Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43261 — CVE-2023-43261 - Credential Leakage Through Unprotected System Logs and Weak Password Encryption | Kitploit
Ferramentas/GitHubGitHub/win3zz/cve-2023-43261
IoT SecurityPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - Credential Leakage Through Unprotected System Logs and Weak Password Encryption

Ver Repositório
5710há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43261 - PoC

Vulnerabilidade Crítica Expõe Informações Sensíveis e Permite Acesso Não Autorizado em Roteadores Milesight

  • Data: 1 de Outubro de 2023
  • Fornecedor do produto: Milesight (Anteriormente Xiamen Ursalink Technology Co., Ltd.)
  • Produtos Afetados: UR5X, UR32L, UR32, UR35, UR41 e pode haver outros Roteadores Celulares Industriais que também podem estar vulneráveis.
  • Firmware Afetado: Eu confirmei o patch para o firmware v35.3.0.7. Versões anteriores podem estar vulneráveis, mas a confirmação do fornecedor é necessária. Eu fiz a solicitação, mas ainda não recebi uma resposta.
  • Severidade: 7.3/10 - Texto alternativo

Uma vulnerabilidade crítica de segurança foi identificada em Roteadores Celulares Industriais Milesight, comprometendo a segurança de credenciais sensíveis e permitindo acesso não autorizado. Esta vulnerabilidade decorre de uma má configuração que resulta na ativação da listagem de diretórios nos sistemas do roteador, tornando arquivos de log publicamente acessíveis. Esses arquivos de log, embora contenham informações sensíveis, como senhas de administrador e de outros usuários (criptografadas como medida de segurança), podem ser explorados por atacantes através da interface web do roteador. A presença de uma chave secreta AES hardcoded e um vetor de inicialização (IV) no código JavaScript agrava ainda mais a situação, facilitando a descriptografia dessas senhas. Essa cadeia de vulnerabilidades permite que atores maliciosos obtenham acesso não autorizado ao roteador.

Uso

Execute o script com o seguinte comando, substituindo <URL> pela URL alvo.

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

Execute o script com o seguinte comando para processar uma lista de URLs no arquivo:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Consulta de Pesquisa Shodan

  • http.html:rt_title

Referências

  1. Aviso de Segurança: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. Artigo Técnico: https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

Autor do Script: Bipin Jitiya (@win3zz)


DISCLAIMER

O script PoC fornecido neste repositório é destinado apenas para fins educacionais e de pesquisa. Ele foi projetado para demonstrar a existência de uma vulnerabilidade e auxiliar na compreensão de potenciais riscos de segurança.

O uso deste script para qualquer atividade não autorizada, incluindo, mas não se limitando a, acesso não autorizado, teste não autorizado ou qualquer outra forma de uso indevido, é estritamente proibido.

O autor e os contribuidores deste repositório não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou danos causados pela utilização deste script. Ao usar este script, você concorda em usá-lo de forma responsável e por sua própria conta e risco.

Sempre obtenha autorização e permissões adequadas antes de realizar quaisquer avaliações de segurança ou atividades de teste de penetração. Certifique-se de cumprir todas as leis, regulamentos e diretrizes éticas aplicáveis.

Baixar ferramenta