Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31445-Unprivileged-Information-Disclosure — O repositório contém a descrição para CVE-2023-31445 | Kitploit
Ferramentas/GitHubGitHub/dodge-mptc/cve-2023-31445-unprivileged-information-disclosure
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoEngenharia SocialArchived
GitHubdodge-mptc/cve-2023-31445-unprivileged-information-disclosure

CVE-2023-31445-Unprivileged-Information-Disclosure

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O repositório contém a descrição para CVE-2023-31445

Ver Repositório
116há 3 anosAinda não revisado

CVE-2023-31445-Unprivileged-Information-Disclosure

Repositório contém descrição para CVE-2023-31445 descoberto pelo Dodge Industrial Team para a plataforma Dodge OPTIFY.


CVE ID: CVE-2023-31445
Vendor: Cassia Networks
Product: Access Controller
Version: Cassia-AC-2.1.1.2203171453


Vulnerability: Divulgação de Informações Não Privilegiadas
Affected: logs, dados de usuários
Descrição: Usuários somente leitura têm a capacidade de enumerar todos os outros usuários e divulgar informações como endereços de e-mail, números de telefone e privilégios de todos os outros usuários. Isso pode levar a etapas adicionais, como campanhas de e-mail direcionadas e ataques de engenharia social.
Status: Confirmado pelo fornecedor, Corrigido
Versão Corrigida: Cassia-AC-2.1.1.2207292123


Detalhes

A conta de administrador tem privilégios para ver os dados de todos os usuários registrados no Access Controller, por exemplo:

O usuário somente leitura pode apenas ver a si mesmo:

Editar conta invoca /admin/(userId)/edit, onde Id é o UserId:

Não há validação entre permissões e o userId real que o usuário somente leitura usa na requisição.
Isso permite que o usuário somente leitura enumere todos os outros usuários sem acesso administrativo. Isso é considerado Divulgação de Informações Não Privilegiadas.
Isso pode ser alcançado por força bruta.
Além disso, o Id pode ser facilmente adivinhado, pois é o formato de timestamp UNIX da data exata de criação do usuário - o que pode ser obtido dos logs, que também são visíveis para o usuário somente leitura.


Exploração

Todas as atividades são feitas no contexto do testador (usuário somente leitura).

  1. Coletar informações sobre criação de conta a partir dos logs.

  2. Converter dados para formato UNIX.

Tabela do PoC

Nota! Pode haver pequena variação entre o timestamp UNIX e o Id atribuído (+-1) depende da velocidade do servidor e da ocupação atual dos recursos de processamento.

  1. Enumerar endpoint da API
    Burp foi usado neste PoC

  2. Executar enumeração e coletar resultados

Remediação

  • Atualizar para a versão mais alta disponível em Cassia Networks
Baixar ferramenta
Nome de usuárioLog de tempoTimestamp UNIXPermissões
User12022-07-21T05:25:31.054-04:001658395531054Somente leitura
User22022-07-21T05:26:08.660-04:001658395568660Somente leitura
User32022-07-21T05:26:24.669-04:001658395584669Somente leitura
Testadmin2022-07-21T06:56:11.189-04:001658400971189Administrador