Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-35793-CSRF-On-Web-SSH — Il repository contiene la descrizione per CVE-2023-35793 | Kitploit
Strumenti/GitHubGitHub/dodge-mptc/cve-2023-35793-csrf-on-web-ssh
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingArchived
GitHubdodge-mptc/cve-2023-35793-csrf-on-web-ssh

CVE-2023-35793-CSRF-On-Web-SSH

Il repository contiene la descrizione per CVE-2023-35793

Vedi Repository
613 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-35793-CSRF-Su-Web-SSH

Repository contiene la descrizione per CVE-2023-35793 scoperta dal Dodge Industrial Team per la piattaforma Dodge OPTIFY.


CVE ID: CVE-2023-35793
Fornitore: Cassia Networks
Prodotto: Access Controller
Versione: Cassia-AC-2.1.1.2303271039


Vulnerabilità: Cross Site Request Forgery (CSRF)
Interessati: web ssh, gateway
Descrizione: La funzionalità WebSSH può essere inizializzata tramite CSRF.
Stato: Confermato dal fornitore, Risolto
Versione corretta: Cassia-AC-2.1.1.2308181707


Dettagli

Cassia utilizza WebSSH2 di billchurch per avviare sessioni SSH dall'AC ai gateway. WebSSH2 è un client SSH web che utilizza ssh2, socket.io, xterm.js ed express. Un esempio essenziale di emulatore terminale e client SSH basato su HTML5. Utilizza SSH2 come client su un host per fare da proxy a una connessione Websocket/Socket.io verso un server SSH2.

Quando un utente è loggato nell'AC, utilizza il cookie ac:ssid con cookie Same Site Strict.

Per avviare una sessione Web SSH con i gateway, gli utenti inviano una richiesta GET con indirizzo MAC e numero di porta (reverse ssh) senza utilizzare un token CSRF.

http://<ac-ip>/ap/remote/<mac-addr>?ssh_port=9999

Un attaccante può ingannare l'utente inviandogli l'indirizzo del link. Ciò innescherà l'avvio di una sessione SSH da parte dell'utente (inoltre rivela che l'utente può essere solo in sola lettura).


Sfruttamento

L'attaccante può ingannare un utente già autenticato facendogli cliccare su un link fornito in una chat di Teams o in una email, il che si tradurrà nell'avvio di una connessione al dispositivo specificato.

  1. Un utente amministratore sta svolgendo alcune attività sull'AC:

  2. L'attaccante, conoscendo l'email dell'amministratore, invia un messaggio profilato di ingegneria sociale (o lo pubblica su un ticket ITSM) incorporando un URL. L'amministratore potrebbe quindi cliccare sul link mentre il suo browser avvierà la sessione (nota: la sessione è persistente - anche se l'utente chiude il browser, la sessione rimarrà attiva):

  3. La sessione si avvia poiché non viene utilizzato alcun token CSRF né altre protezioni! _L'AC invia una richiesta al Gateway con l'indirizzo MAC fornito per stabilire una reverse SSH verso l'AC - l'attaccante può utilizzare il port forwarding locale (usato nella soluzione) per forzare l'accesso SSH in remoto (può essere semplice se vengono utilizzate password predefinite)

Rimedio

  • Applicare la patch alla versione più recente disponibile su Cassia Networks
Scarica lo strumento