Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dodge-mptc/cve-2023-31446-remote-code-execution
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस ट्रोजनArchived
GitHubdodge-mptc/cve-2023-31446-remote-code-execution

CVE-2023-31446-Remote-Code-Execution

कैसिया गेटवे फर्मवेयर में अनसैनिटाइज़्ड queueUrl पैरामीटर के माध्यम से रिमोट कोड निष्पादन को प्रदर्शित करता है, जिससे अनप्रमाणित हमलावरों को रूट विशेषाधिकारों के साथ bash कमांड इंजेक्ट करने की अनुमति मिलती है।

रिपॉजिटरी देखें
412 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-31446-Remote-Code-Execution

रिपॉजिटरी में Dodge Industrial टीम द्वारा Dodge OPTIFY प्लेटफॉर्म के लिए खोजे गए CVE-2023-31446 का विवरण शामिल है।


CVE ID: CVE-2023-31446
विक्रेता: Cassia Networks
उत्पाद: Cassia Gateway Firmware
संस्करण: <2.1.1.230309*


भेद्यता: रिमोट कोड निष्पादन/रिमोट कोड इंजेक्शन
प्रभावित: गेटवे
विवरण: /bypass/config में queueUrl पैरामीटर सैनिटाइज़ नहीं किया गया है। यह डिवाइस स्टार्टअप पर bash कोड इंजेक्ट करने और इसे रूट विशेषाधिकारों के साथ निष्पादित करने की अनुमति देता है।
स्थिति: विक्रेता द्वारा पुष्टि की गई, ठीक किया गया
पैच किया गया संस्करण: 2.1.1.230720*


विवरण

Cassia ने अतीत में एक फ़ंक्शन लागू किया है जो गेटवे को ब्लूटूथ स्कैन डेटा को SQS Amazon Services में पुश करने की अनुमति देता है।
उल्लिखित कार्यक्षमता की सेटिंग्स API एंडपॉइंट द्वारा सेट की जा सकती हैं:

http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">

जांच के आधार पर, SQS सुविधा डिवाइस के बूट समय पर सेवा शुरू करती है।
सेवा कॉन्फ़िगरेशन फ़ाइल लोड करती है, जहां उल्लिखित एंडपॉइंट सेटिंग्स को अधिलेखित करता है।
सेवा निर्दिष्ट URL लोड करने के बाद रूट bash परिप्रेक्ष्य से nslookup चलाती है, जो URL पैरामीटर में एम्बेड किए गए किसी भी कमांड को चलाने की अनुमति देता है।
एंडपॉइंट तक पहुंच डिफ़ॉल्ट रूप से प्रमाणित नहीं है। इसके अलावा, यह सुविधा आधिकारिक Cassia दस्तावेज़ीकरण में वर्णित नहीं थी।


शोषण

हमलावर queueUrl पैरामीटर में bash कमांड ${id} एम्बेड कर सकता है: query

डिवाइस को रीबूट करने के बाद, गेटवे कमांड को रूट विशेषाधिकारों के साथ चलाएगा (A,AAA क्वेरी देखें): capture

ध्यान दें कि नेटवर्क प्रवाह और साक्ष्य को आसानी से कैप्चर करने के लिए गेटवे ने गेटवे के रूप में linux डिवाइस का उपयोग किया

गेटवे -> डिफ़ॉल्ट गेटवे (Linux) -> इंटरनेट

उपचार

  • API प्रमाणीकरण सक्षम और आवश्यक करें (यदि आपके संस्करण में संभव हो)
  • गेटवे API पर ट्रैफ़िक की निगरानी करें
  • Cassia Networks पर उपलब्ध उच्चतम संभव संस्करण में पैच करें
टूल डाउनलोड करें