
استغلال إثبات المفهوم لثغرة اجتياز الدليل في SolarWinds Serv-U (CVE-2021-35250). يوضح قراءة ملفات عن بُعد عبر طلبات HTTP مُصممة على أنظمة Windows.

مرحباً بالجميع
هذا هو أول POC لي، لا تحكم عليّ بصرامة.
مؤلف هذا المستودع غير مسؤول عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه الاستغلالات (PoC). هذه الاستغلالات مخصصة للأغراض التعليمية والبحثية فقط، ولا ينبغي أبداً استخدامها لاستهداف أو استغلال الأنظمة دون إذن صريح من المالك.
أنا أعمل في فريق "R-X Team". أثناء اختبار الاختراق، صادفت Serv-U. بدأت أبحث عن ثغرات معروفة، واهتممت بـ CVE-2020-27994. ولكن تم إغلاقها بتحديث في الإصدار 15.2.2، وكنت أعمل مع Serv-U الإصدار 15.3.0. "قررت أن أتعمق أكثر وأعدّل الحمولة (payload) بطرق مختلفة، وكذلك تعديل طلب HTTP نفسه، وبعد معاناة طويلة تمكنت من إعادة إنتاج ثغرة اجتياز الدليل" :)
تسمح هذه الثغرة لمستخدم بعيد بتنفيذ هجمات اجتياز الدليل عن طريق إرسال طلب HTTP مصمم خصيصاً وقراءة ملفات عشوائية في النظام. قراءة الملفات ممكنة فقط على محرك الأقراص C: \ drive، لا يمكن للمهاجم الحصول على معلومات من خادم الملفات إلا بمعرفة المسار إلى الملفات. هناك 3 خيارات معروفة للملفات التي يمكن للمهاجم قراءتها وكيفية قراءتها:
POC:
