Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43261 — CVE-2023-43261 - Credential Leakage Through Unprotected System Logs and Weak Password Encryption | Kitploit
Инструменты/GitHubGitHub/win3zz/cve-2023-43261
IoT SecurityPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - Credential Leakage Through Unprotected System Logs and Weak Password Encryption

Репозиторий
57102 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43261 - PoC

Критическая уязвимость раскрывает конфиденциальную информацию и позволяет несанкционированный доступ в роутерах Milesight

  • Дата: 1 октября 2023
  • Вендор продукта: Milesight (ранее Xiamen Ursalink Technology Co., Ltd.)
  • Затронутые продукты: UR5X, UR32L, UR32, UR35, UR41 и возможно другие промышленные сотовые роутеры, которые также могут быть уязвимы.
  • Затронутая прошивка: Я подтвердил патч для прошивки v35.3.0.7. Более ранние версии могут быть уязвимы, но требуется подтверждение вендора. Я отправил запрос, но ответа пока не получил.
  • Серьезность: 7.3/10 - Alt text

Критическая уязвимость безопасности была обнаружена в промышленных сотовых роутерах Milesight, ставящая под угрозу безопасность конфиденциальных учетных данных и позволяющая несанкционированный доступ. Эта уязвимость возникает из-за неправильной конфигурации, которая приводит к включению листинга каталогов в системах роутера, делая файлы журналов общедоступными. Эти файлы журналов, хотя и содержат конфиденциальную информацию, такую как пароли администратора и других пользователей (зашифрованные в качестве меры безопасности), могут быть использованы злоумышленниками через веб-интерфейс роутера. Наличие жестко закодированного секретного ключа AES и вектора инициализации (IV) в JavaScript-коде усугубляет ситуацию, облегчая расшифровку этих паролей. Эта цепочка уязвимостей позволяет злоумышленникам получить несанкционированный доступ к роутеру.

Использование

Запустите скрипт следующей командой, заменив <URL> на целевой URL.

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

Запустите скрипт следующей командой для обработки списка URL-адресов из файла:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Shodan Search Query

  • http.html:rt_title

Ссылки

  1. Уведомление безопасности: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. Разбор: https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

Автор скрипта: Bipin Jitiya (@win3zz)


DISCLAIMER

Скрипт PoC, предоставленный в этом репозитории, предназначен только для образовательных и исследовательских целей. Он предназначен для демонстрации существования уязвимости и помощи в понимании потенциальных рисков безопасности.

Использование этого скрипта для любых несанкционированных действий, включая, но не ограничиваясь, несанкционированным доступом, несанкционированным тестированием или любыми другими формами злоупотребления, строго запрещено.

Автор и участники этого репозитория не несут ответственности и не несут ответственности за любое неправильное использование или ущерб, вызванный использованием этого скрипта. Используя этот скрипт, вы соглашаетесь использовать его ответственно и на свой страх и риск.

Всегда получайте соответствующие разрешения и полномочия перед проведением любых оценок безопасности или действий по тестированию на проникновение. Убедитесь, что вы соблюдаете все применимые законы, нормативные акты и этические нормы.

Скачать инструмент