
CVE-2022-36537
يستخدم R1Soft Server Backup Manager إطار ZK كإطار رئيسي. يتطلب أمانه من جميع أطراف مشاريع Web3 إيلاء المزيد من الاهتمام للثغرات الأمنية في مختلف البنى التحتية لـ Web3 وتصحيحها في الوقت المناسب لتجنب المخاطر الأمنية المحتملة وخسائر الأصول الرقمية. سنقوم بالكشف في الوقت المناسب، وتتبع مختلف المخاطر الأمنية على web3، وتقديم حلول أمنية رائدة لضمان سلامة سلسلة web3 وخارج السلسلة.
ZK هو إطار عمل Java web مفتوح المصدر رائد لبناء تطبيقات ويب مؤسسية. مع أكثر من 2,000,000 عملية تنزيل، يمكِّن ZK مجموعة واسعة من الشركات والمؤسسات، بدءًا من الصغيرة وصولاً إلى Fortune Global 500 في صناعات متعددة.
يقدم R1Soft Server Backup Manager (SBM) لمزودي الخدمة حلاً مرنًا وصديقًا للخوادم يزيل عناء تشغيل النسخ الاحتياطية التقليدية. يمكن للمستخدمين تشغيل النسخ الاحتياطية كل 15 دقيقة دون التأثير على أداء الخادم. يستخدمه ما يقرب من 1,800 مزود خدمة لحماية 250,000 خادم.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 والإصدارات الأقدم متأثرة.
R1Soft Server Backup Manager v6.16.3 والإصدارات الأقدم متأثرة.

من وصف الثغرة، إذا كان المسار /zkau/upload يحتوي على معامل nextURI، فإن servlet ZK AuUploader سيعيد توجيه الطلب، مما يمكنه تجاوز المصادقة وإرجاع الملفات في سياق الويب، مثل الحصول على web.xml، صفحة zk، معلومات تكوين applicationContext-security.xml، وما إلى ذلك.
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA