Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dodge-mptc/cve-2023-31446-remote-code-execution
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセストロイの木馬Archived
GitHubdodge-mptc/cve-2023-31446-remote-code-execution

CVE-2023-31446-Remote-Code-Execution

Cassia Gatewayファームウェアにおける未サニタイズのqueueUrlパラメータを介したリモートコード実行を実証します。これにより、認証されていない攻撃者がroot権限でbashコマンドを注入できるようになります。

リポジトリを見る
412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31446-Remote-Code-Execution

このリポジトリには、Dodge Industrial Team が Dodge OPTIFY プラットフォーム向けに発見した CVE-2023-31446 の説明が含まれています。


CVE ID: CVE-2023-31446
ベンダー: Cassia Networks
製品: Cassia Gateway Firmware
バージョン: <2.1.1.230309*


脆弱性: リモートコード実行/リモートコードインジェクション
影響を受ける対象: ゲートウェイ
説明: /bypass/config の queueUrl パラメータがサニタイズされていません。これにより、bash コードを注入し、デバイス起動時に root 権限で実行することが可能になります。
ステータス: ベンダーにより確認済み、修正済み
修正バージョン: 2.1.1.230720*


詳細

Cassia は過去に、ゲートウェイが Bluetooth スキャンデータを Amazon SQS サービスにプッシュできるようにする機能を実装しました。
前述の機能の設定は、API エンドポイントで設定できます:

http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">

調査に基づくと、SQS 機能はデバイスの起動時にサービスを開始します。
サービスは設定ファイルを読み込み、前述のエンドポイントが設定を上書きします。
サービスは指定された URL を読み込んだ後、root bash の観点から nslookup を実行するため、URL パラメータに埋め込まれた任意のコマンドを実行できます。
このエンドポイントへのアクセスは、デフォルトでは認証されていません。さらに、この機能は Cassia の公式ドキュメントには記載されていませんでした。


悪用方法

攻撃者は bash コマンド ${id} を queueUrl パラメータに埋め込むことができます: query

デバイスを再起動すると、ゲートウェイは root 権限でコマンドを実行します(A,AAA クエリを参照): capture

ネットワークフローと証拠をより簡単にキャプチャするために、ゲートウェイとして Linux デバイスを使用したことに注意してください

Gateway -> Default Gateway (Linux) -> Internet

修復策

  • API 認証を有効にして必須にする(お使いのバージョンで可能な場合)
  • ゲートウェイ API へのトラフィックを監視する
  • Cassia Networks で利用可能な最高バージョンにパッチを適用する
ツールをダウンロード