
CVE-2023-47464 POC
本报告概述了对 GL.iNet 生产的 GL-AX1800 路由器进行的一次全面安全评估结果。评估旨在识别设备安全措施中的潜在漏洞和弱点。在评估过程中,发现了若干严重安全问题,包括跨站请求伪造 (CSRF)、不安全的文件上传、路径遍历、文件覆盖导致远程代码执行 (RCE) 以及无限制的文件访问下载。
GL-AX1800 路由器容易受到 CSRF 攻击,攻击者可利用此漏洞在已认证用户不知情的情况下执行未授权操作。通过精心构造恶意请求并诱骗用户访问特制网页,攻击者可以操控路由器设置,进而可能导致对设备的未授权访问或控制。
评估发现,GL-AX1800 路由器允许不安全的文件上传,没有进行充分的验证和授权检查。此漏洞使攻击者能够上传恶意文件,从而导致潜在的远程代码执行或对敏感系统资源的未授权访问。
GL-AX1800 路由器存在路径遍历漏洞,使攻击者能够越出预期的目录结构。该缺陷可被利用来访问受限文件或执行任意代码,对设备及其数据的完整性和机密性构成严重威胁。
通过将不安全的文件上传与文件覆盖漏洞相结合,攻击者可以用恶意内容覆盖关键系统文件。此场景可能导致远程代码执行,从而实现对路由器功能的未授权控制与操纵。
评估发现一处缺陷,攻击者可在没有适当认证或授权的情况下从 GL-AX1800 路由器下载敏感文件或机密数据。该问题带来严重的数据泄露风险,并可能导致对设备配置文件及其他关键信息的未授权访问。
已开发一个 Python 脚本,用于演示在 GL-AX1800 路由器上利用 CVE-2023-47464 漏洞。该脚本提供以下功能:
-h:显示帮助信息。-ip:获取 GL-AX1800 实例 IP 地址。--username:获取用户名占位符。--password:获取密码占位符。--check:检查漏洞是否存在。/upload 端点发送带有精心构造的负载的请求,利用漏洞向设备上传文件。有关详细使用说明和更多信息,请参阅脚本文档和注释。
注意: 此 PoC 脚本仅用于教育和研究目的。请负责任地使用,且仅在你被授权测试的设备上使用。未经授权访问计算机系统和网络是违法且不道德的。
免责声明:本报告仅供参考。本报告中所指出的漏洞可能已由供应商通过补丁或更新解决。建议保持设备固件最新,并遵循最佳安全实践,以降低这些漏洞带来的风险。