Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gxdlmsdirector-cve — CVE-2020-8809 和 CVE-2020-8810 | Kitploit
工具/GitHubGitHub/seqred-s-a/gxdlmsdirector-cve
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用供应链安全学习与教育
GitHubseqred-s-a/gxdlmsdirector-cve

gxdlmsdirector-cve

CVE-2020-8809 和 CVE-2020-8810

查看仓库
1216年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gurux GXDLMS Director 多个漏洞 – 远程代码执行

Gurux GXDLMS Director 是一个开源的 Windows 程序,用于通过 DLMS/COSEM 协议与电能表交互。

该软件具有远程更新功能,可用于更新插件 DLL 以及包含 OBIS 代码的文件(与智能电表交互所需的设备特定定义)。

CVEID受影响产品及版本问题类型
CVE-2020-8809Gurux GXDLMS Director (8.5.1905.1301 之前的所有版本)CWE-494: 无完整性检查的代码下载
CVE-2020-8810Gurux GXDLMS Director (所有版本)CWE-23: 相对路径遍历

摘要

Gurux GXDLMS Director 8.5.1905.1301 之前的所有版本均包含一个用于插件和 OBIS 代码的更新机制,该机制通过未加密的 HTTP 连接工作。此外,所有版本都存在一个路径遍历漏洞,出现在下载 OBIS 代码时。攻击者可利用这些漏洞实现代码执行。

描述

中间人攻击者(例如恶意的 Wi-Fi 网络运营商)可以通过修改 gurux.fi/obis/files.xml 和 gurux.fi/updates/updates.xml 的内容来诱使用户下载更新。然后,攻击者可以修改下载文件的内容。对于插件(如果用户正在使用),这将导致代码执行。对于 OBIS 代码(用户始终在使用,因为与电能表通信需要它们),攻击者可以通过利用路径遍历漏洞实现代码执行。

在下载 OBIS 代码时,程序不会验证下载的文件是否实际的 OBIS 代码,也不会检查路径遍历。这使得攻击者可以发送可执行文件并将其放置在自动运行目录(重启后运行)中,或者将 DLL 放置在现有的 GXDLMS Director 安装目录中(在下次执行 GXDLMS Director 时运行)。即使没有安装任何插件,这也可用于实现代码执行。

复现步骤

  1. 启动一个 HTTP 服务器。
  2. 在其根目录下创建一个名为 obis 的目录。
  3. 创建一个文件 obis/files.xml,内容如下:
root@kitploit:~
<files>
  <file modified=”28-09-2099″ name=”Iskraemeco”>../../../../../../../../../../Users/Public/Documents/test.txt</file>
</files>
  1. 创建一个目录 Users/Public/Documents。
  2. 创建一个文件 Users/Public/Documents/test.txt。
  3. 在 Windows 机器上,编辑文件 C:\Windows\system32\drivers\etc\hosts,并添加以下行:127.0.0.1 gurux.fi(如果你的 HTTP 服务器与你的 Windows 机器不同,请将 127.0.0.1 替换为服务器的 IP)。
  4. 启动 Gurux GXDLMS Director。当提示下载更新时,接受。
  5. 验证 C:\Users\Public\Documents\ 现在包含文件 test.txt。

修复措施

将 Gurux GXDLMS Director 更新到最新版本。

下载工具