
Informazioni ed exploit per CVE-2023-29930: lettura/scrittura cieca di file nella configurazione del server di provisioning TFTP Genesys
Questo è uno script di exploit per una vulnerabilità di lettura/scrittura cieca di file nel server di provisioning TFTP di Genesys (ex InIn).
Questa vulnerabilità è dovuta a opzioni di configurazione senza restrizioni per il percorso root e le estensioni file di TFTP. In altre parole, dall'interfaccia di amministrazione puoi cambiare la directory TFTP a qualsiasi directory e caricare o scaricare i file che vuoi.
(Nota comunque che TFTP come protocollo non consente la lista dei file, il che rende questa una vulnerabilità di lettura file cieca.)
È particolarmente aggravato dal fatto che il server per impostazione predefinita utilizza credenziali note hardcoded e non obbliga l'utente a modificarle.
Dal punto di vista della classificazione, ha aspetti dei seguenti CWE:
Tutte le versioni note a oggi sono vulnerabili.
La migliore mitigazione per ora è semplicemente aggiornare le credenziali di amministrazione del server di configurazione TFTP.
Consiglio di usarlo con un notebook Jupyer o con il loop REPL di Python, oppure per casi d'uso più avanzati, scrivendo il proprio script e importando questo file. Basta importare il file python principale, istanziare la classe e chiamare get_file e put_file come preferisci.
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")
eccetera
suggerimento: vedi https://github.com/jtpereyda/regpol per aiuto nella decodifica di ntuser.pol
e vedi elenchi come https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt per esempi di altri file da provare.