Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
工具/GitHubGitHub/hadesscs/cve-2023-47464
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

查看仓库
222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GL-AX1800 路由器安全评估报告

概述

本报告概述了对 GL.iNet 生产的 GL-AX1800 路由器进行的一次全面安全评估结果。评估旨在识别设备安全措施中的潜在漏洞和弱点。在评估过程中,发现了若干严重安全问题,包括跨站请求伪造 (CSRF)、不安全的文件上传、路径遍历、文件覆盖导致远程代码执行 (RCE) 以及无限制的文件访问下载。

漏洞

跨站请求伪造 (CSRF)

GL-AX1800 路由器容易受到 CSRF 攻击,攻击者可利用此漏洞在已认证用户不知情的情况下执行未授权操作。通过精心构造恶意请求并诱骗用户访问特制网页,攻击者可以操控路由器设置,进而可能导致对设备的未授权访问或控制。

不安全的文件上传

评估发现,GL-AX1800 路由器允许不安全的文件上传,没有进行充分的验证和授权检查。此漏洞使攻击者能够上传恶意文件,从而导致潜在的远程代码执行或对敏感系统资源的未授权访问。

路径遍历

GL-AX1800 路由器存在路径遍历漏洞,使攻击者能够越出预期的目录结构。该缺陷可被利用来访问受限文件或执行任意代码,对设备及其数据的完整性和机密性构成严重威胁。

文件覆盖 -> 远程代码执行 (RCE)

通过将不安全的文件上传与文件覆盖漏洞相结合,攻击者可以用恶意内容覆盖关键系统文件。此场景可能导致远程代码执行,从而实现对路由器功能的未授权控制与操纵。

无限制的文件访问下载

评估发现一处缺陷,攻击者可在没有适当认证或授权的情况下从 GL-AX1800 路由器下载敏感文件或机密数据。该问题带来严重的数据泄露风险,并可能导致对设备配置文件及其他关键信息的未授权访问。

概念验证 (PoC)

已开发一个 Python 脚本,用于演示在 GL-AX1800 路由器上利用 CVE-2023-47464 漏洞。该脚本提供以下功能:

  • 命令行选项:
    • -h:显示帮助信息。
    • -ip:获取 GL-AX1800 实例 IP 地址。
    • --username:获取用户名占位符。
    • --password:获取密码占位符。
    • --check:检查漏洞是否存在。
  • 利用:向 /upload 端点发送带有精心构造的负载的请求,利用漏洞向设备上传文件。

有关详细使用说明和更多信息,请参阅脚本文档和注释。

注意: 此 PoC 脚本仅用于教育和研究目的。请负责任地使用,且仅在你被授权测试的设备上使用。未经授权访问计算机系统和网络是违法且不道德的。


免责声明:本报告仅供参考。本报告中所指出的漏洞可能已由供应商通过补丁或更新解决。建议保持设备固件最新,并遵循最佳安全实践,以降低这些漏洞带来的风险。

下载工具