
CVE-2023-47464 POC
Este relatório descreve os resultados de uma avaliação de segurança abrangente realizada no roteador GL-AX1800 fabricado pela GL.iNet. A avaliação teve como objetivo identificar potenciais vulnerabilidades e fraquezas nas medidas de segurança do dispositivo. Durante a avaliação, foram descobertos vários problemas críticos de segurança, incluindo Cross-Site Request Forgery (CSRF), upload inseguro de arquivos, path traversal, sobrescrita de arquivos levando à Execução Remota de Código (RCE) e download irrestrito de arquivos.
O roteador GL-AX1800 é suscetível a ataques CSRF, que permitem que partes não autorizadas executem ações indesejadas em nome de usuários autenticados. Ao criar requisições maliciosas e enganar os usuários para que visitem páginas web especialmente criadas, os atacantes podem manipular as configurações do roteador, potencialmente levando a acesso não autorizado ou controle sobre o dispositivo.
A avaliação revelou que o roteador GL-AX1800 permite upload inseguro de arquivos sem validação e verificações de autorização adequadas. Essa vulnerabilidade permite que atacantes enviem arquivos maliciosos, levando a uma possível execução remota de código ou acesso não autorizado a recursos sensíveis do sistema.
O roteador GL-AX1800 sofre de uma vulnerabilidade de path traversal, que permite que atacantes naveguem para fora da estrutura de diretórios pretendida. Essa falha pode ser explorada para acessar arquivos restritos ou executar código arbitrário, representando uma ameaça significativa à integridade e confidencialidade do dispositivo e de seus dados.
Através da combinação da vulnerabilidade de upload inseguro de arquivos e da vulnerabilidade de sobrescrita de arquivos, um atacante pode sobrescrever arquivos críticos do sistema com conteúdo malicioso. Esse cenário pode levar à execução remota de código, permitindo controle e manipulação não autorizados das funcionalidades do roteador.
A avaliação descobriu uma falha que permite que atacantes baixem arquivos sensíveis ou dados confidenciais do roteador GL-AX1800 sem autenticação ou autorização adequada. Esse problema representa um sério risco de exfiltração de dados e acesso não autorizado aos arquivos de configuração do dispositivo e outras informações críticas.
Um script em Python foi desenvolvido para demonstrar a exploração da vulnerabilidade CVE-2023-47464 no roteador GL-AX1800. O script oferece as seguintes funcionalidades:
-h: Exibe informações de ajuda.-ip: Obtém o endereço IP da instância GL-AX1800.--username: Obtém o placeholder do nome de usuário.--password: Obtém o placeholder da senha.--check: Verifica a existência do exploit./upload com um payload criado, explorando a vulnerabilidade para enviar um arquivo ao dispositivo.Para instruções detalhadas de uso e mais informações, consulte a documentação e os comentários do script.
Nota: Este script PoC é apenas para fins educacionais e de pesquisa. Use-o de forma responsável e apenas em dispositivos que você está autorizado a testar. O acesso não autorizado a sistemas de computador e redes é ilegal e antiético.
Isenção de responsabilidade: Este relatório é apenas para fins informativos. As vulnerabilidades identificadas neste relatório podem ter sido corrigidas pelo fornecedor por meio de patches ou atualizações. Recomenda-se manter o firmware do dispositivo atualizado e seguir as melhores práticas de segurança para mitigar os riscos associados a essas vulnerabilidades.