已发现Milesight工业蜂窝路由器存在一个严重安全漏洞,危及敏感凭据的安全性并允许未授权访问。该漏洞源于配置错误,导致路由器系统启用了目录列表,使日志文件可公开访问。这些日志文件虽然包含管理员及其他用户密码(已加密作为安全措施),但攻击者可利用路由器Web界面加以利用。JavaScript代码中硬编码的AES密钥和初始化向量(IV)进一步加剧了问题,有助于解密这些密码。这一系列漏洞使恶意行为者能够获得对路由器的未授权访问。
使用以下命令运行脚本,将<URL>替换为目标URL。
foo@bar:~$ python3 CVE-2023-43261.py <URL>
使用以下命令处理文件中的URL列表:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_title脚本作者: Bipin Jitiya (@win3zz)
本仓库中提供的PoC脚本仅供教育和研究目的。其设计旨在演示漏洞的存在,并帮助理解潜在安全风险。
严格禁止将此脚本用于任何未经授权的活动,包括但不限于未授权访问、未授权测试或任何形式的滥用。
本仓库的作者和贡献者不承担任何责任,也不对因使用此脚本导致的任何滥用或损害负责。使用此脚本即表示您同意负责任地使用,并自行承担风险。
在进行任何安全评估或渗透测试活动之前,请务必获得适当的授权和许可。确保遵守所有适用的法律、法规和道德准则。