
Informações e exploit para CVE-2023-29930: leitura/gravação cega de arquivos na configuração do servidor de provisionamento TFTP da Genesys
Este é um script de exploit para uma vulnerabilidade de leitura/escrita cega de arquivos no servidor de provisionamento TFTP da Genesys (anteriormente InIn).
Esta vulnerabilidade é devida a opções de configuração irrestritas para o caminho raiz do TFTP e extensões de arquivos. Em outras palavras, a partir da interface de Administração, você pode alterar o TFTP para qualquer diretório e fazer upload ou download de quaisquer arquivos que desejar.
(Observe, no entanto, que o TFTP como protocolo não permite listagem de arquivos, o que torna isso uma vulnerabilidade de leitura cega de arquivos.)
Isto é particularmente agravado pelo fato de que o servidor por padrão usa credenciais conhecidas embutidas no código e não força o usuário a alterá-las.
Em termos de classificação, possui aspectos dos seguintes CWEs:
Todas as versões conhecidas até o momento são vulneráveis.
A melhor mitigação por enquanto é simplesmente atualizar as credenciais de Administrador do servidor de configuração TFTP.
Recomendo usar isso com um notebook Jupyter ou o loop REPL do Python, ou para casos de uso mais avançados, escrevendo seu próprio script e importando este arquivo. Basta importar o arquivo python principal, instanciar a classe e chamar get_file e put_file como desejar.
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")
etc.
dica: veja https://github.com/jtpereyda/regpol para ajuda na decodificação de ntuser.pol
e veja listas como https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt para exemplos de outros arquivos para tentar.