Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gxdlmsdirector-cve — CVE-2020-8809 e CVE-2020-8810 | Kitploit
Strumenti/GitHubGitHub/seqred-s-a/gxdlmsdirector-cve
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza della Supply ChainApprendimento e Formazione
GitHubseqred-s-a/gxdlmsdirector-cve

gxdlmsdirector-cve

CVE-2020-8809 e CVE-2020-8810

Vedi Repository
126 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Molteplici vulnerabilità in Gurux GXDLMS Director – esecuzione di codice remota

Gurux GXDLMS Director è un programma Windows open-source per interagire con i contatori di energia tramite l'uso del protocollo DLMS/COSEM.

Il software dispone di una funzionalità di aggiornamento remoto per le DLL degli add-in e per i file contenenti codici OBIS (definizioni specifiche del dispositivo necessarie per interagire con i contatori intelligenti).

CVEIDNome dei prodotti interessati e versioniTipo di problema
CVE-2020-8809Gurux GXDLMS Director (tutte le versioni precedenti alla 8.5.1905.1301)CWE-494: Download di codice senza controllo di integrità
CVE-2020-8810Gurux GXDLMS Director (tutte le versioni)CWE-23: Attraversamento di percorso relativo

Riepilogo

Tutte le versioni di Gurux GXDLMS Director precedenti alla 8.5.1905.1301 includono un meccanismo di aggiornamento per add-in e codici OBIS che funziona su una connessione HTTP non crittografata. Inoltre, tutte le versioni contengono un bug di path traversal che si verifica durante il download dei codici OBIS. Queste vulnerabilità possono essere sfruttate dall'attaccante per ottenere l'esecuzione di codice.

Descrizione

Un attaccante man-in-the-middle (ad esempio un operatore di rete Wi-Fi malintenzionato) può indurre l'utente a scaricare aggiornamenti modificando il contenuto di gurux.fi/obis/files.xml e gurux.fi/updates/updates.xml. Successivamente, l'attaccante può modificare il contenuto dei file scaricati. Nel caso degli add-in (se l'utente li sta utilizzando), questo porta all'esecuzione di codice. Nel caso dei codici OBIS (che l'utente utilizza sempre poiché sono necessari per comunicare con i contatori di energia), l'attaccante può ottenere l'esecuzione di codice sfruttando una vulnerabilità di path traversal.

Riproduzione

  1. Avviare un server HTTP.
  2. All'interno della sua directory root, creare una directory chiamata obis.
  3. Creare un file obis/files.xml con il seguente contenuto:
root@kitploit:~
<files>
  <file modified=”28-09-2099″ name=”Iskraemeco”>../../../../../../../../../../Users/Public/Documents/test.txt</file>
</files>
  1. Creare una directory Users/Public/Documents.
  2. Creare un file Users/Public/Documents/test.txt.
  3. Su una macchina Windows, modificare il file C:\Windows\system32\drivers\etc\hosts e aggiungere la seguente riga: 127.0.0.1 gurux.fi (se il server HTTP non è la stessa macchina Windows, sostituire 127.0.0.1 con l'IP del server).
  4. Avviare Gurux GXDLMS Director. Quando viene richiesto di scaricare un aggiornamento, accettare.
  5. Verificare che C:\Users\Public\Documents\ ora contenga il file test.txt.

Rimedio

Aggiornare Gurux GXDLMS Director all'ultima versione.

Scarica lo strumento