Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-43261 — CVE-2023-43261 - 通过未受保护的系统日志和弱密码加密导致凭据泄露 | Kitploit
工具/GitHubGitHub/win3zz/cve-2023-43261
物联网安全密码攻击漏洞分析漏洞利用Web应用程序漏洞利用错误配置
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - 通过未受保护的系统日志和弱密码加密导致凭据泄露

查看仓库
571012年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-43261 - PoC

关键漏洞暴露敏感信息,并可在Milesight路由器上实现未授权访问

  • 日期: 2023年10月1日
  • 产品供应商: Milesight(原厦门Ursalink科技有限公司)
  • 受影响产品: UR5X、UR32L、UR32、UR35、UR41,可能还有其他工业蜂窝路由器也存在漏洞。
  • 受影响固件: 我已确认固件v35.3.0.7已打补丁。更早版本可能存在漏洞,但需供应商确认。我已提出请求,但尚未收到回复。
  • 严重性: 7.3/10 - Alt text

已发现Milesight工业蜂窝路由器存在一个严重安全漏洞,危及敏感凭据的安全性并允许未授权访问。该漏洞源于配置错误,导致路由器系统启用了目录列表,使日志文件可公开访问。这些日志文件虽然包含管理员及其他用户密码(已加密作为安全措施),但攻击者可利用路由器Web界面加以利用。JavaScript代码中硬编码的AES密钥和初始化向量(IV)进一步加剧了问题,有助于解密这些密码。这一系列漏洞使恶意行为者能够获得对路由器的未授权访问。

使用方法

使用以下命令运行脚本,将<URL>替换为目标URL。

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

使用以下命令处理文件中的URL列表:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Shodan搜索查询

  • http.html:rt_title

参考

  1. 安全公告:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. 分析文章:https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

脚本作者: Bipin Jitiya (@win3zz)


免责声明

本仓库中提供的PoC脚本仅供教育和研究目的。其设计旨在演示漏洞的存在,并帮助理解潜在安全风险。

严格禁止将此脚本用于任何未经授权的活动,包括但不限于未授权访问、未授权测试或任何形式的滥用。

本仓库的作者和贡献者不承担任何责任,也不对因使用此脚本导致的任何滥用或损害负责。使用此脚本即表示您同意负责任地使用,并自行承担风险。

在进行任何安全评估或渗透测试活动之前,请务必获得适当的授权和许可。确保遵守所有适用的法律、法规和道德准则。

下载工具