Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31445-Unprivileged-Information-Disclosure — Репозиторий содержит описание для CVE-2023-31445 | Kitploit
Инструменты/GitHubGitHub/dodge-mptc/cve-2023-31445-unprivileged-information-disclosure
OSINT (Разведка открытых источников)Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеСоциальная инженерияArchived
GitHubdodge-mptc/cve-2023-31445-unprivileged-information-disclosure

CVE-2023-31445-Unprivileged-Information-Disclosure

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Репозиторий содержит описание для CVE-2023-31445

Репозиторий
113 лет назадЕщё не проверено

CVE-2023-31445-Непривилегированное-раскрытие-информации

Репозиторий содержит описание для CVE-2023-31445, обнаруженной командой Dodge Industrial для платформы Dodge OPTIFY.


Идентификатор CVE: CVE-2023-31445
Производитель: Cassia Networks
Продукт: Access Controller
Версия: Cassia-AC-2.1.1.2203171453


Уязвимость: Непривилегированное раскрытие информации
Затронуто: логи, данные пользователей
Описание: Пользователи с доступом только для чтения могут перечислять всех остальных пользователей и раскрывать такую информацию, как адреса электронной почты, номера телефонов и привилегии всех остальных пользователей. Это может привести к дальнейшим действиям, таким как целевые email-кампании и атаки социальной инженерии.
Статус: Подтверждено производителем, исправлено
Исправленная версия: Cassia-AC-2.1.1.2207292123


Подробности

Учетная запись администратора имеет привилегии для просмотра данных всех пользователей, зарегистрированных в Access Controller, например:

Пользователь с доступом только для чтения может видеть только себя:

Редактирование учетной записи вызывает /admin/(userId)/edit, где Id — это идентификатор пользователя:

Нет проверки между разрешениями и фактическим идентификатором пользователя (userId), который пользователь с доступом только для чтения использует в запросе.
Это позволяет пользователю с доступом только для чтения перечислить всех остальных пользователей без административного доступа. Это считается непривилегированным раскрытием информации.
Этого можно достичь с помощью перебора.
Более того, Id можно легко угадать, так как это формат времени UNIX точной даты создания пользователя, которую можно получить из логов, которые также видны пользователю с доступом только для чтения.


Эксплуатация

Все действия выполняются из контекста тестировщика (пользователя с доступом только для чтения).

  1. Сбор информации о создании учетной записи из логов

  2. Преобразование данных в формат UNIX

Таблица из PoC

Примечание! Может быть небольшая разница между меткой времени UNIX и назначенным Id (+-1) — это зависит от скорости сервера и текущей загрузки вычислительных ресурсов.

  1. Перебор конечной точки API
    В этом PoC использовался Burp

  2. Запуск перебора и сбор результатов

Устранение

  • Обновление до максимально возможной версии, доступной на Cassia Networks
Скачать инструмент
Имя пользователяВремя в логеВремя UNIXРазрешения
User12022-07-21T05:25:31.054-04:001658395531054Только чтение
User22022-07-21T05:26:08.660-04:001658395568660Только чтение
User32022-07-21T05:26:24.669-04:001658395584669Только чтение
Testadmin2022-07-21T06:56:11.189-04:001658400971189Администратор