Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43261 — CVE-2023-43261 - 保護されていないシステムログと脆弱なパスワード暗号化による認証情報の漏洩 | Kitploit
ツール/GitHubGitHub/win3zz/cve-2023-43261
IoTセキュリティパスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用設定ミス
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - 保護されていないシステムログと脆弱なパスワード暗号化による認証情報の漏洩

リポジトリを見る
571012年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43261 - PoC

Milesightルーターの重大な脆弱性:機密情報の漏えいと不正アクセスを可能にする

  • 日付: 2023年10月1日
  • 製品ベンダー: Milesight (旧社名: Xiamen Ursalink Technology Co., Ltd.)
  • 影響を受ける製品: UR5X、UR32L、UR32、UR35、UR41。その他の産業用セルラールーターも影響を受ける可能性があります。
  • 影響を受けるファームウェア: ファームウェアv35.3.0.7向けのパッチは確認済みです。それ以前のバージョンは脆弱である可能性がありますが、ベンダーの確認が必要です。確認を依頼しましたが、まだ回答は得られていません。
  • 深刻度: 7.3/10 - Alt text

Milesightの産業用セルラールーターにおいて重大なセキュリティ脆弱性が確認されました。この脆弱性により、機密性の高い認証情報の安全性が損なわれ、不正アクセスが可能になります。この脆弱性は、ルーターシステムでディレクトリリスティングが有効になっているという設定ミスに起因し、ログファイルが公開アクセス可能な状態になります。これらのログファイルには、管理者やその他のユーザーのパスワード(セキュリティ対策として暗号化されています)などの機密情報が含まれており、攻撃者はルーターのWebインターフェースを介して悪用することができます。さらに、JavaScriptコードにハードコードされたAES秘密鍵と初期化ベクトル(IV)が存在することで状況はさらに悪化し、これらのパスワードの復号が容易になります。この一連の脆弱性により、悪意のある攻撃者がルーターへの不正アクセスを獲得できるようになります。

使用方法

次のコマンドでスクリプトを実行します。<URL> は対象のURLに置き換えてください。

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

ファイル内のURLリストを処理するには、次のコマンドでスクリプトを実行します:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Shodan検索クエリ

  • http.html:rt_title

参照

  1. セキュリティアドバイザリ: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. Writeup: https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

スクリプト作成者: Bipin Jitiya (@win3zz)


DISCLAIMER

このリポジトリで提供されるPoCスクリプトは、教育および研究目的のみを意図しています。脆弱性の存在を実証し、潜在的なセキュリティリスクの理解を支援するために設計されています。

本スクリプトの不正アクセス、不正なテスト、その他いかなる形態の悪用を含む(これらに限定されない)未承認の活動への使用は、厳重に禁止されています。

このリポジトリの作成者および貢献者は、本スクリプトの使用によって生じるいかなる悪用や損害についても責任を負いません。本スクリプトを使用することにより、責任を持って自己責任で使用することに同意したものとみなされます。

セキュリティ評価やペネトレーションテストを実施する前に、必ず適切な承認と許可を取得してください。適用されるすべての法律、規制、倫理ガイドラインを遵守してください。

ツールをダウンロード