Anviz M3 RFID CVE-2019-11523 PoC
在 Anviz M3 RFID 门禁控制设备以独立模式连接 TCP/IP 网络时发现了安全漏洞,这些漏洞可能导致门禁控制绕过以及私人信息泄露和篡改。
标题:Anviz M3 RFID 门禁控制安全漏洞
公告URL:https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
发布日期:2019/05/22
受影响厂商:Anviz
受影响产品:M3 室外 RFID 门禁控制 (https://www.anviz.com/product/69.html)
CVE:CVE-2019-11523
来自厂商网站:
M3 是一款金属外壳、IP65 防水设计的紧凑型门禁控制设备,适用于室外应用。它兼容 ISO14443 非接触式卡标准,支持 13.56MHz 的 Mifare 卡和 125KHz 的 EM 卡。触摸背光键盘,支持 TCP/IP 和 RS485 通信,方便客户使用。M3 内置继电器可直接锁定,并具有标准韦根输出,可作为独立门禁控制器和 RFID 读卡器二合一设备使用。
M3 设备内部存储了用户 RFID 徽章和/或密码信息,当有效的 RFID 徽章被出示或输入有效密码时,即授予访问权限。
M3 设备可通过 CrossChex 软件进行管理。它可以通过 USB 线缆或以太网线缆连接到私有/公共 TCP/IP 网络,用于远程管理和监控。
当 M3 设备连接到 TCP/IP 网络时发现了安全漏洞。
通信协议没有认证或加密。在设备上打开连接后,攻击者可以发送任何命令,并检索/篡改内部存储器中的任何信息。
主要操作列表:
类似的操作既可以从本地(私有)网络执行,也可以从远程(公共、互联网)网络执行。
已发布一个 Python PoC 脚本来描述发现的漏洞。该脚本还可以扫描本地网络以查找 Anviz 设备(通过 MAC 地址匹配)。
Anviz 表示这些漏洞已在 M3 Pro 设备中修复 (https://www.anviz.com/product/119.html)。
此处未对 M3 Pro 进行测试。
一种缓解措施是让 M3 设备断开与 TCP/IP 网络的连接,从而失去所有通过 TCP/IP 实现的远程监控和管理功能。
M3 设备还支持韦根协议和 RS485:此处未对这些进行测试。
WizLab.it
产品页面:https://www.anviz.com/product/69.html
PoC:https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/
WizLab.it:https://www.wizlab.it