
CVE-2023-29930 के लिए जानकारी और एक्सप्लॉइट: Genesys TFTP प्रोविज़निंग सर्वर कॉन्फ़िगरेशन में ब्लाइंड फ़ाइल रीड/राइट
यह Genesys (पूर्व में InIn) TFTP प्रोविज़निंग सर्वर में एक ब्लाइंड फ़ाइल रीड/राइट भेद्यता के लिए एक एक्सप्लॉइट स्क्रिप्ट है।
यह भेद्यता TFTP रूट पथ और फ़ाइल एक्सटेंशन के लिए अप्रतिबंधित कॉन्फ़िगरेशन विकल्पों के कारण होती है। दूसरे शब्दों में, एडमिन इंटरफ़ेस से, आप TFTP को किसी भी निर्देशिका में बदल सकते हैं और अपनी इच्छानुसार किसी भी फ़ाइल को अपलोड या डाउनलोड कर सकते हैं।
(हालांकि ध्यान दें कि TFTP एक प्रोटोकॉल के रूप में फ़ाइल सूचीकरण की अनुमति नहीं देता है, जो इसे एक ब्लाइंड फ़ाइल रीड भेद्यता बनाता है।)
यह विशेष रूप से इस तथ्य से और बढ़ जाता है कि सर्वर डिफ़ॉल्ट रूप से हार्डकोडेड ज्ञात क्रेडेंशियल्स का उपयोग करता है और उपयोगकर्ता को उन्हें बदलने के लिए बाध्य नहीं करता है।
वर्गीकरण की दृष्टि से, इसमें निम्नलिखित CWEs के पहलू शामिल हैं:
आज तक के सभी ज्ञात संस्करण भेद्य हैं।
अभी के लिए सबसे अच्छा उपाय TFTP कॉन्फ़िगरेशन सर्वर के एडमिन क्रेडेंशियल्स को अपडेट करना है।
मैं इसे Jupyer notebook या Python REPL लूप के साथ उपयोग करने की सलाह दूंगा, या अधिक उन्नत उपयोग के लिए, अपनी खुद की स्क्रिप्ट लिखकर इस फ़ाइल को इम्पोर्ट करें। बस मुख्य पायथन फ़ाइल को इम्पोर्ट करें, क्लास को इंस्टैंशिएट करें, और अपनी इच्छानुसार get_file और put_file को कॉल करें।
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")
वगैरह
संकेत: ntuser.pol को डिकोड करने में सहायता के लिए https://github.com/jtpereyda/regpol देखें
और आज़माने के लिए अन्य फ़ाइलों के उदाहरणों हेतु https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt जैसी सूचियाँ देखें।