
CVE-2023-43261 - Credential Leakage Through Unprotected System Logs and Weak Password Encryption
Критическая уязвимость безопасности была обнаружена в промышленных сотовых роутерах Milesight, ставящая под угрозу безопасность конфиденциальных учетных данных и позволяющая несанкционированный доступ. Эта уязвимость возникает из-за неправильной конфигурации, которая приводит к включению листинга каталогов в системах роутера, делая файлы журналов общедоступными. Эти файлы журналов, хотя и содержат конфиденциальную информацию, такую как пароли администратора и других пользователей (зашифрованные в качестве меры безопасности), могут быть использованы злоумышленниками через веб-интерфейс роутера. Наличие жестко закодированного секретного ключа AES и вектора инициализации (IV) в JavaScript-коде усугубляет ситуацию, облегчая расшифровку этих паролей. Эта цепочка уязвимостей позволяет злоумышленникам получить несанкционированный доступ к роутеру.
Запустите скрипт следующей командой, заменив <URL> на целевой URL.
foo@bar:~$ python3 CVE-2023-43261.py <URL>
Запустите скрипт следующей командой для обработки списка URL-адресов из файла:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleАвтор скрипта: Bipin Jitiya (@win3zz)
Скрипт PoC, предоставленный в этом репозитории, предназначен только для образовательных и исследовательских целей. Он предназначен для демонстрации существования уязвимости и помощи в понимании потенциальных рисков безопасности.
Использование этого скрипта для любых несанкционированных действий, включая, но не ограничиваясь, несанкционированным доступом, несанкционированным тестированием или любыми другими формами злоупотребления, строго запрещено.
Автор и участники этого репозитория не несут ответственности и не несут ответственности за любое неправильное использование или ущерб, вызванный использованием этого скрипта. Используя этот скрипт, вы соглашаетесь использовать его ответственно и на свой страх и риск.
Всегда получайте соответствующие разрешения и полномочия перед проведением любых оценок безопасности или действий по тестированию на проникновение. Убедитесь, что вы соблюдаете все применимые законы, нормативные акты и этические нормы.