
CVE-2023-43261 - Fuga di credenziali attraverso log di sistema non protetti e crittografia debole delle password
Una vulnerabilità critica di sicurezza è stata identificata nei Router Cellulari Industriali Milesight, compromettendo la sicurezza delle credenziali sensibili e consentendo l'accesso non autorizzato. Questa vulnerabilità deriva da una configurazione errata che abilita la directory listing sui sistemi router, rendendo i file di log pubblicamente accessibili. Questi file di log, sebbene contengano informazioni sensibili come le password dell'amministratore e di altri utenti (crittografate come misura di sicurezza), possono essere sfruttati dagli aggressori tramite l'interfaccia web del router. La presenza di una chiave segreta AES e un vettore di inizializzazione (IV) hardcoded nel codice JavaScript aggrava ulteriormente la situazione, facilitando la decifratura di queste password. Questa catena di vulnerabilità consente ad attori malintenzionati di ottenere accesso non autorizzato al router.
Esegui lo script con il seguente comando, sostituendo <URL> con il tuo URL di destinazione.
foo@bar:~$ python3 CVE-2023-43261.py <URL>
Esegui lo script con il seguente comando per elaborare un elenco di URL nel file:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleAutore dello Script: Bipin Jitiya (@win3zz)
Lo script PoC fornito in questo repository è destinato esclusivamente a scopi educativi e di ricerca. È progettato per dimostrare l'esistenza di una vulnerabilità e aiutare a comprendere i potenziali rischi per la sicurezza.
L'uso di questo script per qualsiasi attività non autorizzata, inclusi ma non limitati a accesso non autorizzato, test non autorizzati o qualsiasi altra forma di abuso, è severamente vietato.
L'autore e i contributori di questo repository non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati dall'utilizzo di questo script. Utilizzando questo script, accetti di usarlo in modo responsabile e a tuo rischio.
Ottieni sempre le opportune autorizzazioni e permessi prima di condurre qualsiasi valutazione della sicurezza o attività di penetration testing. Assicurati di rispettare tutte le leggi, i regolamenti e le linee guida etiche applicabili.