
CVE-2022-36537
R1Soft Server Backup Manager verwendet das ZK-Framework als Haupt-Framework. Dessen Sicherheit erfordert, dass alle Web3-Projektbeteiligten den Sicherheitslücken verschiedener Web3-Infrastrukturen mehr Aufmerksamkeit schenken und diese rechtzeitig patchen, um potenzielle Sicherheitsrisiken und Verluste digitaler Vermögenswerte zu vermeiden. Wir werden rechtzeitig aufdecken, verschiedene Sicherheitsrisiken im Web3 verfolgen und führende Sicherheitslösungen bereitstellen, um sicherzustellen, dass die Web3-Welt (On-Chain und Off-Chain) sicher und geschützt ist.
ZK ist das führende Open-Source-Java-Web-Framework für den Aufbau von Enterprise-Webanwendungen. Mit über 2.000.000 Downloads unterstützt ZK eine Vielzahl von Unternehmen und Institutionen, von kleinen bis hin zu Fortune-Global-500-Unternehmen in mehreren Branchen.
R1Soft Server Backup Manager (SBM) bietet Dienstanbietern eine flexible, serverfreundliche Lösung, die den Aufwand herkömmlicher Backups überflüssig macht. Benutzer können alle 15 Minuten Backups ausführen, ohne die Serverleistung zu beeinträchtigen. Fast 1.800 Dienstanbieter nutzen die Lösung, um 250.000 Server zu schützen.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 und frühere Versionen sind betroffen.
R1Soft Server Backup Manager v6.16.3 und frühere Versionen sind betroffen.

Aus der Schwachstellenbeschreibung geht hervor: Wenn die Route /zkau/upload den Parameter nextURI enthält, leitet das ZK AuUploader-Servlet die Weiterleitungsanfrage weiter, wodurch die Identitätsauthentifizierung umgangen und die Dateien im Webkontext zurückgegeben werden können, z. B. das Abrufen von web.xml, ZK-Seite, applicationContext-security.xml Konfigurationsinformationen usw.
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA