
Proof-of-Concept-Tool zur Ausnutzung der Directory Traversal und Local File Inclusion-Schwachstelle, die in der Sahi-pro Webanwendung CVE-2019-13063 vorhanden ist.
Ein Problem wurde in der Sahi-pro Script Manager Webanwendung entdeckt. Es gibt sowohl eine Datei- als auch eine Verzeichnis-Traversal-Schwachstelle, die im Parameter ?script= liegt, der auf der Seite /Script_view der Sahi-pro-Webanwendung zu finden ist. Ein Angreifer kann eine speziell gestaltete URL senden, um vertrauliche Dateien vom Opfer abzurufen und zu stehlen.
Dies ist ein Proof-of-Concept-Tool zur Ausnutzung der Verzeichnis-Traversal- und Datei-Traversal-Schwachstelle in der Sahi-pro-Webanwendung.
Auswirkung: Innerhalb der Sahi-pro-Webanwendungssoftware gibt es eine Verzeichnis- und Datei-Traversal-Schwachstelle, die zum Abfluss sensibler Informationen aus der Anwendung führt oder zum direkten Abruf von Systemdateien genutzt werden kann.
Der Parameter ?script= auf der Seite script_view ist anfällig für Datei- und Verzeichnis-Traversal, um den Inhalt von Dateien aufzulisten.
Führen Sie es so aus:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
Dies wird den Produktschlüssel der Anwendung herunterladen.
Geben Sie die vollständige URL an, einschließlich der Datei, die Sie herunterladen möchten, angehängt an den anfälligen Parameter ?script=.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
Dieses Skript versucht lediglich, die gesamte Seite herunterzuladen. Sie könnten den gewünschten Inhalt aus der Seite einfach extrahieren, da er sich zwischen den eindeutigen HTML-Parametern <ol><li> befindet, mit einem einfachen Bash-Einzeiler.
Beispiel zum Extrahieren des Produktschlüssels:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533