
CVE-2023-47464 POC
यह रिपोर्ट GL.iNet द्वारा निर्मित GL-AX1800 राउटर पर किए गए व्यापक सुरक्षा मूल्यांकन के निष्कर्षों की रूपरेखा प्रस्तुत करती है। इस मूल्यांकन का उद्देश्य डिवाइस की सुरक्षा उपायों में संभावित भेद्यताओं और कमजोरियों की पहचान करना था। मूल्यांकन के दौरान, कई गंभीर सुरक्षा समस्याओं का पता चला, जिनमें क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF), असुरक्षित फ़ाइल अपलोड, पाथ ट्रैवर्सल, फ़ाइल ओवरराइट जो रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाता है, और अप्रतिबंधित फ़ाइल पहुंच डाउनलोड शामिल हैं।
GL-AX1800 राउटर CSRF हमलों के प्रति संवेदनशील है, जो अनधिकृत पक्षों को प्रमाणित उपयोगकर्ताओं की ओर से अवांछित कार्यों को निष्पादित करने की अनुमति देते हैं। दुर्भावनापूर्ण अनुरोध तैयार करके और उपयोगकर्ताओं को विशेष रूप से तैयार किए गए वेब पेजों पर जाने के लिए धोखा देकर, हमलावर राउटर सेटिंग्स में हेरफेर कर सकते हैं, जिससे संभावित रूप से डिवाइस तक अनधिकृत पहुंच या नियंत्रण हो सकता है।
मूल्यांकन से पता चला कि GL-AX1800 राउटर पर्याप्त सत्यापन और प्राधिकरण जांच के बिना असुरक्षित फ़ाइल अपलोड की अनुमति देता है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रिमोट कोड एक्ज़ीक्यूशन या संवेदनशील सिस्टम संसाधनों तक अनधिकृत पहुंच हो सकती है।
GL-AX1800 राउटर पाथ ट्रैवर्सल भेद्यता से ग्रस्त है, जो हमलावरों को इच्छित निर्देशिका संरचना के बाहर नेविगेट करने में सक्षम बनाती है। इस दोष का उपयोग प्रतिबंधित फ़ाइलों तक पहुंचने या मनमाना कोड निष्पादित करने के लिए किया जा सकता है, जो डिवाइस और उसके डेटा की अखंडता और गोपनीयता के लिए एक महत्वपूर्ण खतरा पैदा करता है।
असुरक्षित फ़ाइल अपलोड और फ़ाइल ओवरराइट भेद्यता के संयोजन के माध्यम से, एक हमलावर महत्वपूर्ण सिस्टम फ़ाइलों को दुर्भावनापूर्ण सामग्री के साथ अधिलेखित कर सकता है। यह परिदृश्य रिमोट कोड एक्ज़ीक्यूशन की ओर ले जा सकता है, जिससे राउटर की कार्यक्षमताओं पर अनधिकृत नियंत्रण और हेरफेर संभव हो सकता है।
मूल्यांकन में एक ऐसा दोष उजागर हुआ जो हमलावरों को उचित प्रमाणीकरण या प्राधिकरण के बिना GL-AX1800 राउटर से संवेदनशील फ़ाइलों या गोपनीय डेटा को डाउनलोड करने की अनुमति देता है। यह समस्या डेटा बहिर्गमन और डिवाइस की कॉन्फ़िगरेशन फ़ाइलों तथा अन्य महत्वपूर्ण जानकारी तक अनधिकृत पहुंच का गंभीर जोखिम पैदा करती है।
CVE-2023-47464 भेद्यता के शोषण को प्रदर्शित करने के लिए एक Python स्क्रिप्ट विकसित की गई है। यह स्क्रिप्ट निम्नलिखित सुविधाएँ प्रदान करती है:
-h: सहायता जानकारी प्रदर्शित करता है।-ip: GL-AX1800 इंस्टेंस का IP पता प्राप्त करता है।--username: उपयोगकर्ता नाम प्लेसहोल्डर प्राप्त करता है।--password: पासवर्ड प्लेसहोल्डर प्राप्त करता है।--check: एक्सप्लॉइट की उपस्थिति की जाँच करता है।/upload एंडपॉइंट पर एक क्राफ्टेड पेलोड के साथ अनुरोध भेजता है, जो डिवाइस पर एक फ़ाइल अपलोड करने के लिए भेद्यता का शोषण करता है।विस्तृत उपयोग निर्देशों और अधिक जानकारी के लिए, स्क्रिप्ट दस्तावेज़ीकरण और टिप्पणियाँ देखें।
नोट: यह PoC स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं डिवाइसों पर करें जिनके परीक्षण के लिए आप अधिकृत हैं। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध और अनैतिक है।
अस्वीकरण: यह रिपोर्ट केवल सूचनात्मक उद्देश्यों के लिए है। इस रिपोर्ट में पहचानी गई भेद्यताओं का समाधान विक्रेता द्वारा पैच या अपडेट के माध्यम से किया जा सकता है। इन भेद्यताओं से जुड़े जोखिमों को कम करने के लिए डिवाइस फर्मवेयर को अद्यतन रखने और सर्वोत्तम सुरक्षा पद्धतियों का पालन करने की अनुशंसा की जाती है।