
Proof-of-Concept-Exploit für SolarWinds Serv-U Directory Traversal (CVE-2021-35250). Demonstriert das entfernte Lesen von Dateien über manipulierte HTTP-Anfragen auf Windows-Systemen.

Hallo zusammen
Das ist mein erster POC, urteilt nicht zu streng.
Der Autor dieses Repositorys ist nicht verantwortlich für Schäden, die durch die Verwendung oder den Missbrauch dieser PoC-Exploits entstehen. Diese PoCs dienen ausschließlich Bildungs- und Forschungszwecken und sollten niemals dazu verwendet werden, Systeme ohne ausdrückliche Erlaubnis des Eigentümers anzugreifen oder auszunutzen.
Ich arbeite für das "R-X Team". Während eines Penetrationstests bin ich auf Serv-U gestoßen. Ich begann, nach bekannten Schwachstellen zu suchen, und CVE-2020-27994 weckte mein Interesse. Aber es wurde durch ein Update in Version 15.2.2 geschlossen, und ich arbeitete mit Serv-U Version 15.3.0. "Ich beschloss, tiefer zu graben und das Payload auf verschiedene Weise zu modifizieren, sowie die HTTP-Anfrage selbst zu verändern. Nach viel Qual gelang es mir, die Schwachstelle der Directory Traversal zu reproduzieren" :)
Die Schwachstelle ermöglicht es einem entfernten Benutzer, Directory-Traversal-Angriffe durchzuführen, indem er eine speziell konstruierte HTTP-Anfrage sendet und beliebige Dateien im System liest. Das Lesen von Dateien ist nur auf dem Laufwerk C: \ möglich. Ein Angreifer kann nur dann Informationen über den Dateiserver erhalten, wenn er den Pfad zu den Dateien kennt. Es gibt 3 bekannte Möglichkeiten, welche Dateien und wie ein Angreifer sie lesen kann:
POC:
