Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31446-Remote-Code-Execution — 演示了通过未净化的 queueUrl 参数在 Cassia 网关固件中实现远程代码执行,允许未认证攻击者以 root 权限注入 bash 命令。 | Kitploit
工具/GitHubGitHub/dodge-mptc/cve-2023-31446-remote-code-execution
漏洞分析漏洞利用Web应用程序漏洞利用命令与控制远程访问木马Archived
GitHubdodge-mptc/cve-2023-31446-remote-code-execution

CVE-2023-31446-Remote-Code-Execution

演示了通过未净化的 queueUrl 参数在 Cassia 网关固件中实现远程代码执行,允许未认证攻击者以 root 权限注入 bash 命令。

查看仓库
412年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31446-Remote-Code-Execution

该仓库包含由Dodge Industrial团队在Dodge OPTIFY平台上发现的CVE-2023-31446的描述。


CVE ID:CVE-2023-31446
厂商:Cassia Networks
产品:Cassia Gateway固件
版本:<2.1.1.230309*


漏洞类型:远程代码执行/远程代码注入
影响范围:网关
描述:/bypass/config 中的 queueUrl 参数未经过滤。这导致在设备启动时能够注入bash代码并以root权限执行。
状态:厂商已确认,已修复
修复版本:2.1.1.230720*


详情

Cassia此前实现了允许网关将蓝牙扫描数据推送至SQS Amazon服务的功能。
上述功能的设置可通过API端点进行配置:

http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">

根据调查,SQS功能会在设备启动时启动该服务。
服务会加载配置文件,而上述端点会覆盖其中的设置。
服务在加载指定URL后,会从root bash视角运行nslookup,这允许执行嵌入在URL参数中的任意命令。
默认情况下,该端点的访问无需身份验证。此外,该功能并未在Cassia官方文档中描述。


利用方式

攻击者可以将bash命令 ${id} 嵌入到 queueUrl 参数中: query

设备重启后,网关将以root权限运行该命令(查看A,AAA查询): capture

请注意,网关使用了Linux设备作为网关,以便更轻松地捕获网络流量和证据

网关 -> 默认网关(Linux) -> 互联网

修复建议

  • 启用并要求API身份验证(如果您的版本支持)
  • 监控网关API的流量
  • 升级至Cassia Networks上可用的最高版本
下载工具