Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dodge-mptc/cve-2023-35793-csrf-on-web-ssh
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingArchived
GitHubdodge-mptc/cve-2023-35793-csrf-on-web-ssh

CVE-2023-35793-CSRF-On-Web-SSH

저장소에는 CVE-2023-35793에 대한 설명이 포함되어 있습니다.

저장소 보기
62년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-35793-CSRF-On-Web-SSH

저장소에는 Dodge Industrial Team이 Dodge OPTIFY 플랫폼에서 발견한 CVE-2023-35793에 대한 설명이 포함되어 있습니다.


CVE ID: CVE-2023-35793
공급업체: Cassia Networks
제품: Access Controller
버전: Cassia-AC-2.1.1.2303271039


취약점: 사이트 간 요청 위조(CSRF)
영향: 웹 SSH, 게이트웨이
설명: WebSSH 기능은 CSRF에 의해 초기화될 수 있습니다.
상태: 공급업체 확인 완료, 수정됨
패치 버전: Cassia-AC-2.1.1.2308181707


세부 정보

Cassia는 AC에서 게이트웨이로 SSH 세션을 시작하기 위해 billchurch의 WebSSH2를 사용합니다. WebSSH2는 ssh2, socket.io, xterm.js 및 express를 사용하는 웹 SSH 클라이언트입니다. HTML5 기반 웹 터미널 에뮬레이터와 SSH 클라이언트의 기본적인 예제입니다. 호스트에서 클라이언트 역할을 하는 SSH2를 사용하여 Websocket/Socket.io 연결을 SSH2 서버에 프록시합니다.

사용자가 AC에 로그인하면 Same Site Strict 쿠키와 함께 _ac:ssid_ 쿠키를 사용합니다.

게이트웨이에 SSH 웹 세션을 시작하려면 사용자는 CSRF 토큰 없이 mac 주소와 포트 번호(리버스 SSH)가 포함된 GET 요청을 전송합니다.

root@kitploit:~
http://<ac-ip>/ap/remote/<mac-addr>?ssh_port=9999

공격자는 사용자에게 링크 주소를 보내 속일 수 있습니다. 이로 인해 사용자에 의한 SSH 세션 수립이 트리거됩니다(또한 사용자가 단지 읽기 전용일 수 있음을 드러냅니다).


악용

공격자는 이미 인증된 사용자를 속여 팀즈 채팅이나 이메일로 제공된 링크를 클릭하게 할 수 있으며, 그 결과 제공된 기기로의 연결이 수립됩니다.

  1. 관리자 사용자가 AC에서 일부 활동을 수행하고 있습니다:

  2. 공격자는 관리자 이메일을 알고 있으며 URL이 포함된 SE 프로파일 메시지를 전송합니다(또는 ITSM 티켓에 게시합니다). 그러면 관리자가 링크를 클릭할 수 있고, 브라우저는 세션을 시작합니다(세션은 지속적입니다. 사용자가 브라우저를 닫아도 세션은 이미 실행 중입니다):

  3. CSRF 토큰이나 다른 보호 조치가 없으므로 세션이 시작됩니다! _AC는 제공된 MAC 주소로 게이트웨이에 요청을 전송하여 AC로의 리버스 SSH를 수립합니다. - 공격자는 로컬 포트 포워딩(솔루션에서 사용됨)을 사용하여 원격으로 SSH 접근을 무차별 대입할 수 있습니다(기본 비밀번호가 사용되는 경우 쉬울 수 있음).

해결 방법

  • Cassia Networks에서 제공되는 가능한 최신 버전으로 패치하십시오.
도구 다운로드