
إثبات مفهوم لثغرة تنفيذ التعليمات البرمجية عن بعد في ReadyAPI 2.5.0/2.6.0
إثبات المفهوم لـ ReadyAPI 2.5.0/2.6.0 تنفيذ الأوامر عن بُعد مع التفاعلات.
في ديسمبر 2018، عثرت على ثغرة أمنية جديدة في (ReadyAPI). تسمح للمهاجم بتنفيذ كود عن بُعد على الجهاز المحلي، مما يعرض مستخدمي ReadyAPI للخطر بما في ذلك المطورين ومختبري الاختراق وغيرهم...
يتيح ReadyAPI للمستخدمين فتح مشروع SOAP واستيراد ملفات WSDL التي تساعد المستخدمين على التواصل مع الخادم البعيد بسهولة.
يمكن لمالك ملف WSDL تحديد قيم افتراضية لبعض المعاملات. يمكن للمهاجم انتحال خدمة ويب شرعية وحقن كود ضار في قيمة افتراضية لأحد المعاملات ونشره إلى عملاء ReadyAPI.
عندما يقوم عميل ReadyAPI بتحميل ملف WSDL ضار إلى مشروعه وإرسال طلب يحتوي على الكود الضار، سيقوم ReadyAPI بتنفيذ الكود الضار على جهاز الضحية.
سيناريو الهجوم: