Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dodge-mptc/cve-2023-35794-webssh-hijacking
Autenticação e AutorizaçãoSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebArchived
GitHubdodge-mptc/cve-2023-35794-webssh-hijacking

CVE-2023-35794-WebSSH-Hijacking

Repositório contém descrição para CVE-2023-35794 descoberto por Dodge Industrial Team para a plataforma Dodge OPTIFY.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
39há 2 anosAinda não revisado

CVE-2023-35794-WebSSH-Hijacking

Repositório contém descrição para CVE-2023-35794 descoberto pela Dodge Industrial Team para a plataforma Dodge OPTIFY.


CVE ID: CVE-2023-35794
Vendor: Cassia Networks
Product: Access Controller
Version: Cassia-AC-2.1.1.2303271039


Vulnerabilidade: Controle de Acesso Incorreto
Afectado: web ssh, gateways
Descrição: A sessão WebSSH pode ser sequestrada
Status: Confirmado pelo fornecedor, Corrigido
Versão Corrigida: Cassia-AC-2.1.1.2308181707


Detalhes

A Cassia usa o WebSSH2 por billchurch para iniciar sessões SSH do AC para Gateways. WebSSH2 é um cliente SSH web que utiliza ssh2, socket.io, xterm.js e express. Um exemplo básico de um emulador de terminal baseado na web HTML5 e cliente SSH. Ele usa SSH2 como cliente em um host para fazer proxy de uma conexão Websocket/Socket.io para um servidor SSH2.

Quando uma sessão WebSSH é estabelecida com um Gateway, qualquer utilizador externo pode sequestrá-la sem qualquer autenticação e autorização.

O estabelecimento da sessão é feito via pedido GET para o apropriado /ap/remote/<mac>?ssh_port=<ac-rev-ssh-port> O Gateway então recebe o pedido através do canal MQTT (ou CAPWAP) e estabelece um túnel SSH com encaminhamento de porta local para o Access Controller. Então o Access-Controller vincula-se à porta encaminhada com a Sessão Web SSH. O utilizador que invocou a sessão web ssh é redirecionado para /ssh/host mas o cookie da sessão não é validado. O novo cookie WebSSH2 é fornecido com erro 401. Alt text Na verdade, o utilizador está a ser solicitado a fornecer autenticação Basic. Alt text As credenciais de autenticação Basic obtidas são enviadas nos próximos pedidos e potencialmente consumidas por webssh2.bundle.js como credenciais usadas para autenticar no dispositivo escolhido. Alt text Alt text Isto permite que um Utilizador não autorizado no portal do Access Controller sequestre uma sessão SSH já existente apenas sabendo o nome de utilizador e a palavra-passe SSH (note que isto pode ser comumente o padrão cassia:cassia-<last-mac-6-digits>).


Exploração

Um atacante pode usar CVE-2023-35793 para enganar qualquer utilizador autenticado a iniciar uma sessão para qualquer dispositivo ligado ao AC (note que o utilizador não precisa de fazer login no gateway, a sessão em si será iniciada apenas explorando o CSRF do CVE-2023-35793). Em seguida, usando esta vulnerabilidade e sabendo o endereço MAC, um atacante pode facilmente obter acesso ao dispositivo através do WebSSH.

Vamos supor que um atacante provocou alguém e a sessão é estabelecida para o gateway onde as credenciais padrão são usadas.

  1. O atacante apenas abre o navegador web e introduz as credenciais padrão para o dispositivo conhecido.
  2. O atacante, sabendo qual dispositivo foi acionado, fornece as credenciais padrão (comumente estas não são alteradas)
  3. O atacante é autenticado no contentor LXC do dispositivo como um utilizador que tem direitos de root por defeito Alt text

Remediação

  • Atualize para a versão mais alta possível disponível em Cassia Networks
Baixar ferramenta