
Herramienta de prueba de concepto para explotar la vulnerabilidad de recorrido de directorios e inclusión de archivos locales presente en la aplicación web Sahi-pro CVE-2019-13063
Se descubrió un problema en la aplicación web de administración de scripts Sahi-pro; existe una vulnerabilidad de recorrido de archivos y directorios que reside en el parámetro ?script= que se encuentra en la página /Script_view de la aplicación web Sahi-pro. Un atacante puede enviar una URL especialmente diseñada para recuperar y robar archivos sensibles de la víctima.
Esta es una herramienta de prueba de concepto para explotar la vulnerabilidad de recorrido de directorios y archivos que reside en la aplicación web Sahi-pro.
Impacto: Dentro del software de la aplicación web Sahi-pro, existe una vulnerabilidad de recorrido de directorios y archivos que resulta en la filtración de información sensible de la aplicación, o puede ser utilizada para extraer archivos directos del sistema.
El parámetro ?script= en la página script_view es susceptible al recorrido de archivos y directorios para listar el contenido de los archivos.
Ejecútalo así:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
Esto descargará la clave de producto de la aplicación.
Especifica la URL completa, incluyendo el archivo que deseas descargar añadido al parámetro vulnerable ?script=.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
Este script simplemente intentará descargar la página completa; puedes extraer fácilmente el contenido deseado de la página, ya que se encuentra entre los parámetros HTML únicos <ol><li> con un simple one-liner de bash.
Ejemplo para extraer la clave del producto:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533