
Milesightの産業用セルラールーターにおいて重大なセキュリティ脆弱性が確認されました。この脆弱性により、機密性の高い認証情報の安全性が損なわれ、不正アクセスが可能になります。この脆弱性は、ルーターシステムでディレクトリリスティングが有効になっているという設定ミスに起因し、ログファイルが公開アクセス可能な状態になります。これらのログファイルには、管理者やその他のユーザーのパスワード(セキュリティ対策として暗号化されています)などの機密情報が含まれており、攻撃者はルーターのWebインターフェースを介して悪用することができます。さらに、JavaScriptコードにハードコードされたAES秘密鍵と初期化ベクトル(IV)が存在することで状況はさらに悪化し、これらのパスワードの復号が容易になります。この一連の脆弱性により、悪意のある攻撃者がルーターへの不正アクセスを獲得できるようになります。
次のコマンドでスクリプトを実行します。<URL> は対象のURLに置き換えてください。
foo@bar:~$ python3 CVE-2023-43261.py <URL>
ファイル内のURLリストを処理するには、次のコマンドでスクリプトを実行します:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleスクリプト作成者: Bipin Jitiya (@win3zz)
このリポジトリで提供されるPoCスクリプトは、教育および研究目的のみを意図しています。脆弱性の存在を実証し、潜在的なセキュリティリスクの理解を支援するために設計されています。
本スクリプトの不正アクセス、不正なテスト、その他いかなる形態の悪用を含む(これらに限定されない)未承認の活動への使用は、厳重に禁止されています。
このリポジトリの作成者および貢献者は、本スクリプトの使用によって生じるいかなる悪用や損害についても責任を負いません。本スクリプトを使用することにより、責任を持って自己責任で使用することに同意したものとみなされます。
セキュリティ評価やペネトレーションテストを実施する前に、必ず適切な承認と許可を取得してください。適用されるすべての法律、規制、倫理ガイドラインを遵守してください。