Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
Инструменты/GitHubGitHub/hadesscs/cve-2023-47464
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет об оценке безопасности маршрутизатора GL-AX1800

Обзор

В данном отчете представлены результаты комплексной оценки безопасности маршрутизатора GL-AX1800, произведенного компанией GL.iNet. Целью оценки было выявление потенциальных уязвимостей и слабых мест в мерах безопасности устройства. В ходе оценки было обнаружено несколько критических проблем безопасности, включая межсайтовую подделку запроса (CSRF), небезопасную загрузку файлов, обход пути (path traversal), перезапись файлов, ведущую к удаленному выполнению кода (RCE), а также неограниченную загрузку файлов.

Уязвимости

Межсайтовая подделка запроса (CSRF)

Маршрутизатор GL-AX1800 подвержен атакам CSRF, которые позволяют неавторизованным сторонам выполнять нежелательные действия от имени аутентифицированных пользователей. Создавая вредоносные запросы и заманивая пользователей на специально созданные веб-страницы, злоумышленники могут изменять настройки маршрутизатора, что может привести к несанкционированному доступу или контролю над устройством.

Небезопасная загрузка файлов

Оценка показала, что маршрутизатор GL-AX1800 допускает небезопасную загрузку файлов без надлежащей проверки и авторизации. Эта уязвимость позволяет злоумышленникам загружать вредоносные файлы, что может привести к удаленному выполнению кода или несанкционированному доступу к критическим системным ресурсам.

Обход пути (Path Traversal)

Маршрутизатор GL-AX1800 страдает от уязвимости обхода пути, которая позволяет злоумышленникам выходить за пределы предполагаемой структуры каталогов. Эта ошибка может быть использована для доступа к ограниченным файлам или выполнения произвольного кода, что представляет серьезную угрозу целостности и конфиденциальности устройства и его данных.

Перезапись файлов → Удаленное выполнение кода (RCE)

Сочетание небезопасной загрузки файлов и уязвимости перезаписи файлов позволяет злоумышленнику перезаписывать критические системные файлы вредоносным содержимым. Этот сценарий может привести к удаленному выполнению кода, что даст несанкционированный контроль и возможность манипулировать функциями маршрутизатора.

Неограниченная загрузка файлов

Оценка выявила ошибку, которая позволяет злоумышленникам загружать конфиденциальные файлы или секретные данные с маршрутизатора GL-AX1800 без надлежащей аутентификации или авторизации. Эта проблема представляет серьезный риск утечки данных и несанкционированного доступа к файлам конфигурации устройства и другой критической информации.

Доказательство концепции (PoC)

Для демонстрации эксплуатации уязвимости CVE-2023-47464 в маршрутизаторе GL-AX1800 был разработан скрипт на Python. Скрипт предоставляет следующие возможности:

  • Параметры командной строки:
    • -h: Отображает справочную информацию.
    • -ip: Получает IP-адрес экземпляра GL-AX1800.
    • --username: Получает имя пользователя (заполнитель).
    • --password: Получает пароль (заполнитель).
    • --check: Проверяет наличие эксплойта.
  • Эксплойт: Отправляет запрос на конечную точку /upload со специально сформированной полезной нагрузкой, эксплуатируя уязвимость для загрузки файла на устройство.

Подробные инструкции по использованию и дополнительную информацию см. в документации и комментариях к скрипту.

Примечание: Этот скрипт PoC предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только на устройствах, которые у вас есть разрешение тестировать. Несанкционированный доступ к компьютерным системам и сетям незаконен и неэтичен.


Отказ от ответственности: Данный отчет предназначен только для информационных целей. Уязвимости, выявленные в этом отчете, могут быть устранены производителем с помощью патчей или обновлений. Рекомендуется поддерживать прошивку устройства в актуальном состоянии и следовать лучшим практикам безопасности, чтобы снизить риски, связанные с этими уязвимостями.

Скачать инструмент