
Proof-of-Concept-Exploit für CVE-2024-1303, eine Path-Traversal-Schwachstelle in Badger Meters moni:tool, die authentifizierten Angreifern ermöglicht, beliebige Dateien vom Gerät herunterzuladen.
CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.
Software-Link: https://www.s-can.at/en/product/monitool/
Version: 4.6.3
@author: Guillermo García Molina
Beschreibung: In s:can moni:tools bis einschließlich Version 4.6.3 könnte ein authentifizierter Angreifer durch Path Traversal in der Download-Datei-Funktionalität jede Datei vom Gerät abrufen.
Die Download-Dateien-Funktionalität, die unter (Service>Output>Export Data>Files) zu finden ist, wird verwendet, um verschiedene Dokumente aus der Anwendung herunterzuladen. Wenn diese Dokumente ausgewählt und die Schaltfläche „Download files“ gedrückt wird, wird eine komprimierte Datei mit den angeforderten Dokumenten heruntergeladen:

Der Parameter 'names', der in der an den Server gesendeten Anfrage enthalten ist, ist von einer Path-Traversal-Schwachstelle betroffen. Wie in den folgenden Abbildungen gezeigt, führt das Injizieren des Payloads ../../../../../etc/passwd in den anfälligen Parameter der Anfrage an den Endpunkt export-autofiles-download.x dazu, dass eine komprimierte Datei mit /etc/passwd heruntergeladen wird.



