
إثبات مفهوم لاستغلال CVE-2024-1303، وهي ثغرة اجتياز المسار في أداة moni:tool من Badger Meter والتي تسمح للمهاجمين المصادق عليهم بتنزيل ملفات عشوائية من الجهاز.
CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.
رابط البرنامج: https://www.s-can.at/en/product/monitool/
الإصدار: 4.6.3
@المؤلف: Guillermo García Molina
الوصف: في s:can moni:tools حتى الإصدار 4.6.3 وما يشملها، يمكن لمهاجم موثَّق الحصول على أي ملف من الجهاز عبر اجتياز المسار في وظيفة تنزيل الملفات.
تُستخدم وظيفة تنزيل الملفات، الموجودة في (Service>Output>Export Data>Files)، لتنزيل مستندات مختلفة من التطبيق. عند تحديد هذه المستندات والضغط على الزر "Download files"، يتم تنزيل ملف مضغوط يحتوي على المستندات المطلوبة:

اسم المعامل، الموجود في الطلب المرسل إلى الخادم، متأثر بثغرة اجتياز المسار. كما هو موضح في الصور التالية، فإن حقن الحمولة ../../../../../etc/passwd في المعامل الضعيف للطلب المرسل إلى نقطة النهاية export-autofiles-download.x يؤدي إلى تنزيل ملف مضغوط يحتوي على /etc/passwd.



