序号 | CVE编号 | 漏洞名称 | CVSS v3 评分 | CVSS v4 评分 | 描述 |
---|---|---|---|---|---|
1 | CVE-2024-47547 | Weak Password Recovery Mechanism for Forgotten Password | 9.4 | 9.3 | 弱口令恢复机制使得认证容易受到暴力破解攻击 |
2 | CVE-2024-42494 | Exposure of Private Personal Information to an Unauthorized Actor | 6.5 | 7.2 | 允许子账户或攻击者查看和外泄注册到 Ruijie 服务的所有云账户的敏感信息 |
3 | CVE-2024-51727 | Premature Release of Resource During Expected Lifetime | 6.5 | 7.1 | 允许攻击者使合法用户会话失效,导致拒绝服务攻击 |
4 | CVE-2024-47043 | Insecure Storage of Sensitive Information | 7.5 | 8.7 | 允许攻击者关联设备序列号和用户的电话号码及部分电子邮件地址 |
5 | CVE-2024-45722 | Use of Weak Credentials | 7.5 | 8.7 | 使用弱凭证机制,允许攻击者轻松计算 MQTT 凭证 |
6 | CVE-2024-47791 | Improper Neutralization of Wildcards or Matching Symbols | 7.5 | 8.7 | 允许攻击者订阅 Ruijie MQTT 代理的部分可能主题,接收部分消息 |
7 | CVE-2024-46874 | Improper Handling of Insufficient Permissions or Privileges | 8.1 | 9.2 | 允许具有设备凭证的 MQTT 客户端向某些主题发送消息,攻击者可以代表 Ruijie 的云向其他设备发出命令 |
8 | CVE-2024-48874 | Server-Side Request Forgery (SSRF) | 9.8 | 9.3 | 允许攻击者迫使 Ruijie 的代理服务器执行攻击者选择的任何请求 |
9 | CVE-2024-52324 | Use of Inherently Dangerous Function | 9.8 | 9.2 | 使用固有危险函数,允许攻击者发送恶意 MQTT 消息导致设备执行任意操作系统命令 |
10 | CVE-2024-47146 | Transmission of Private Resources into a New Sphere ('Resource Leak') | 6.5 | 7.1 | 允许攻击者在物理邻近并嗅探 RAW WIFI 信号时获得设备的序列号 |
"芝麻开门"攻击是一种针对Ruijie云连接设备的针对性攻击,它利用了设备的云管理平台中的安全漏洞。攻击条件包括:
近距离接触:攻击者需要与目标Ruijie接入点在物理上接近,以便嗅探Wi-Fi信标帧。
序列号泄露:通过嗅探,攻击者能够获取设备的序列号,这是MQTT通信中用作身份验证的关键信息。
云平台漏洞:攻击者利用Ruijie云平台中的漏洞,特别是MQTT协议的实现缺陷,来冒充云平台与设备通信。
攻击工具和方法包括:
无线诊断工具和Wireshark:用于捕获和分析Wi-Fi信标帧,从而泄露设备的序列号。
Python脚本:用于连接Ruijie的MQTT代理,生成设备的MQTT用户名和密码。
MQTT通信协议的漏洞利用:攻击者通过MQTT协议的漏洞,发送恶意命令到目标设备。
攻击后果:
远程代码执行(RCE):攻击者能够在目标设备上执行任意代码,可能导致设备被完全控制。
内部网络访问:通过在接入点上获得反向shell,攻击者能够访问设备的内部网络,可能进一步进行网络渗透和数据窃取。
隐私和安全风险:内部网络的暴露可能导致敏感信息泄露,给企业和组织带来严重的安全风险。
team82团队通过"芝麻开门"攻击展示了IoT设备在云连接和管理过程中的脆弱性,尤其是在缺乏适当的安全措施时。这种攻击不仅威胁设备的安全性,还可能对整个网络环境造成严重影响。
原文始发于微信公众号(网空闲话plus):“芝麻开门”无线攻击:针对中国锐捷网络的物联网设备漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论