
POC لـ CVE-2022-36537
يستخدم R1Soft Server Backup Manager إطار ZK كإطار رئيسي. تتطلب أمانه من جميع أطراف مشاريع Web3 إيلاء المزيد من الاهتمام لنقاط الضعف الأمنية لمختلف البنى التحتية لـ Web3 وتصحيحها في الوقت المناسب لتجنب المخاطر الأمنية المحتملة وخسائر الأصول الرقمية. سنقوم بالكشف في الوقت المناسب، وتتبع مختلف المخاطر الأمنية على web3، وتقديم حلول أمنية رائدة لضمان سلامة عالم web3 داخل السلسلة وخارجها.
ZK هو إطار عمل Java Web مفتوح المصدر الرائد لبناء تطبيقات ويب للمؤسسات. مع أكثر من 2,000,000 تنزيل، يمكّن ZK مجموعة واسعة من الشركات والمؤسسات، بدءًا من الصغيرة إلى Fortune Global 500 في صناعات متعددة.
يقدم R1Soft Server Backup Manager (SBM) لمقدمي الخدمات حلاً مرنًا وصديقًا للخادم يزيل المتاعب من تشغيل النسخ الاحتياطية التقليدية. يمكن للمستخدمين تشغيل النسخ الاحتياطية كل 15 دقيقة دون التأثير على أداء الخادم. يستخدمه ما يقرب من 1,800 مزود خدمة لحماية 250,000 خادم.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 و 8.6.4.1.
ConnectWise Recover v2.9.7 والإصدارات السابقة متأثرة.
R1Soft Server Backup Manager v6.16.3 والإصدارات السابقة متأثرة.

من وصف الثغرة، إذا كان المسار /zkau/upload يحتوي على معامل nextURI، فسيقوم servlet ZK AuUploader بإعادة توجيه الطلب، مما قد يتجاوز مصادقة الهوية ويعيد الملفات في سياق الويب، مثل الحصول على web.xml، صفحة zk، معلومات تكوين applicationContext-security.xml، إلخ.
أنت بحاجة إلى python3 و pip3 و git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat