
CVE-2023-47464 POC
В данном отчете представлены результаты комплексной оценки безопасности маршрутизатора GL-AX1800, произведенного компанией GL.iNet. Целью оценки было выявление потенциальных уязвимостей и слабых мест в мерах безопасности устройства. В ходе оценки было обнаружено несколько критических проблем безопасности, включая межсайтовую подделку запроса (CSRF), небезопасную загрузку файлов, обход пути (path traversal), перезапись файлов, ведущую к удаленному выполнению кода (RCE), а также неограниченную загрузку файлов.
Маршрутизатор GL-AX1800 подвержен атакам CSRF, которые позволяют неавторизованным сторонам выполнять нежелательные действия от имени аутентифицированных пользователей. Создавая вредоносные запросы и заманивая пользователей на специально созданные веб-страницы, злоумышленники могут изменять настройки маршрутизатора, что может привести к несанкционированному доступу или контролю над устройством.
Оценка показала, что маршрутизатор GL-AX1800 допускает небезопасную загрузку файлов без надлежащей проверки и авторизации. Эта уязвимость позволяет злоумышленникам загружать вредоносные файлы, что может привести к удаленному выполнению кода или несанкционированному доступу к критическим системным ресурсам.
Маршрутизатор GL-AX1800 страдает от уязвимости обхода пути, которая позволяет злоумышленникам выходить за пределы предполагаемой структуры каталогов. Эта ошибка может быть использована для доступа к ограниченным файлам или выполнения произвольного кода, что представляет серьезную угрозу целостности и конфиденциальности устройства и его данных.
Сочетание небезопасной загрузки файлов и уязвимости перезаписи файлов позволяет злоумышленнику перезаписывать критические системные файлы вредоносным содержимым. Этот сценарий может привести к удаленному выполнению кода, что даст несанкционированный контроль и возможность манипулировать функциями маршрутизатора.
Оценка выявила ошибку, которая позволяет злоумышленникам загружать конфиденциальные файлы или секретные данные с маршрутизатора GL-AX1800 без надлежащей аутентификации или авторизации. Эта проблема представляет серьезный риск утечки данных и несанкционированного доступа к файлам конфигурации устройства и другой критической информации.
Для демонстрации эксплуатации уязвимости CVE-2023-47464 в маршрутизаторе GL-AX1800 был разработан скрипт на Python. Скрипт предоставляет следующие возможности:
-h: Отображает справочную информацию.-ip: Получает IP-адрес экземпляра GL-AX1800.--username: Получает имя пользователя (заполнитель).--password: Получает пароль (заполнитель).--check: Проверяет наличие эксплойта./upload со специально сформированной полезной нагрузкой, эксплуатируя уязвимость для загрузки файла на устройство.Подробные инструкции по использованию и дополнительную информацию см. в документации и комментариях к скрипту.
Примечание: Этот скрипт PoC предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только на устройствах, которые у вас есть разрешение тестировать. Несанкционированный доступ к компьютерным системам и сетям незаконен и неэтичен.
Отказ от ответственности: Данный отчет предназначен только для информационных целей. Уязвимости, выявленные в этом отчете, могут быть устранены производителем с помощью патчей или обновлений. Рекомендуется поддерживать прошивку устройства в актуальном состоянии и следовать лучшим практикам безопасности, чтобы снизить риски, связанные с этими уязвимостями.