
Ein PoC-Exploit für CVE-2015-2166 - Directory-Traversal-Sicherheitslücke in der Ericsson Drutt Mobile Service Delivery Platform (MSDP)
CVE-2015-2166 ist eine Verzeichnis-Traversal-Schwachstelle, die den Instance Monitor in der Ericsson Drutt Mobile Service Delivery Platform (MSDP) in den Versionen 4, 5 und 6 betrifft. Die Schwachstelle ermöglicht es entfernten Angreifern, beliebige Dateien auf dem betroffenen System zu lesen, indem sie ein „..%2f" (Punkt-Punkt-codierter Schrägstrich) in der Standard-URI ausnutzen.
Ericsson Drutt Mobile Service Delivery Platform (MSDP) Version 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) Version 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) Version 6
Das Vorhandensein dieser Schwachstelle stellt ein schwerwiegendes Sicherheitsrisiko dar, da sie unbefugten Zugriff auf vertrauliche Dateien auf dem Ericsson Drutt MSDP-System ermöglicht. Die Ausnutzung dieses Fehlers kann zur Offenlegung kritischer Informationen oder Konfigurationsdateien führen und möglicherweise eine weitere Kompromittierung des Systems oder unbefugten Zugriff auf vertrauliche Daten ermöglichen.
Um die Schwachstelle zu beheben und eine mögliche Ausnutzung zu verhindern, wird Benutzern der Ericsson Drutt MSDP dringend empfohlen, die folgenden Maßnahmen zu ergreifen:
Aktualisierung auf eine behobene Version: Ericsson sollte einen Sicherheitspatch veröffentlichen, der die Verzeichnis-Traversal-Schwachstelle behebt. Benutzer sollten umgehend auf die neueste Version der MSDP aktualisieren, die den Fix enthält.
Eingabevalidierung und -bereinigung: Implementierung strenger Validierungs- und Bereinigungsmechanismen im Instance Monitor, um bösartige Zeichen herauszufiltern oder zu maskieren, einschließlich „../"-Sequenzen und codierter Schrägstriche (%2f).
Zugriffskontrollen: Überprüfung und Verbesserung der Zugriffskontrollen für die betroffene Anwendung, um sicherzustellen, dass nur autorisierte Benutzer Zugriff auf vertrauliche Funktionen und Dateien haben.
Web Application Firewall (WAF): Erwägung des Einsatzes einer WAF vor der Ericsson Drutt MSDP, um bösartige Anfragen zu filtern und zu blockieren, einschließlich solcher, die Verzeichnis-Traversal-Angriffe versuchen.
Sicherheitsaudits: Durchführung regelmäßiger Sicherheitsaudits des Systems, um potenzielle Schwachstellen umgehend zu identifizieren und zu beheben.
Die Schwachstelle entsteht durch unzureichende Eingabevalidierung im Instance Monitor der Ericsson Drutt MSDP. Bei der Verarbeitung von benutzergelieferten Eingaben in der Standard-URI validiert und bereinigt die Anwendung die Eingabe nicht ordnungsgemäß. Infolgedessen kann ein Angreifer bösartige HTTP-Anfragen mit „..%2f"-Sequenzen erstellen, die vom Server als „../" dekodiert werden. Dies ermöglicht es dem Angreifer, sich in Verzeichnisse außerhalb des vorgesehenen Pfads zu begeben, wodurch er Zugriff auf beliebige Dateien im Dateisystem erhält.
Durch die Ausnutzung dieses Fehlers kann ein Angreifer vertrauliche Dateien wie Konfigurationsdateien oder andere kritische Daten lesen, was möglicherweise weitere Angriffe oder unbefugte Aktionen auf dem System erleichtert.
Zur Veranschaulichung betrachten Sie das folgende Beispiel einer manipulierten HTTP-Anfrage:
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
In diesem PoC manipuliert der Angreifer die URI, indem er den codierten Schrägstrich „%2f" verwendet, um mehrere Verzeichnisse zu durchlaufen und schließlich die Datei „/etc/passwd" zu erreichen. Wenn die Schwachstelle vorhanden ist und erfolgreich ausgenutzt wird, würden die Inhalte der passwd-Datei in der HTTP-Antwort zurückgegeben, was möglicherweise vertrauliche Informationen offenlegt.
Hinweis: Das bereitgestellte PoC dient ausschließlich zu Demonstrationszwecken und sollte ohne ausdrückliche Genehmigung nicht gegen ein System verwendet werden.
Dieses Advisory beschreibt eine bekannte Sicherheitsschwachstelle in den angegebenen Versionen der Ericsson Drutt Mobile Service Delivery Platform (MSDP). Es ist entscheidend, die Praktiken der verantwortungsvollen Offenlegung einzuhalten und die von Ericsson festgelegten Richtlinien zu befolgen. Die in diesem Advisory bereitgestellten Informationen dienen ausschließlich Bildungszwecken.