
CVE-2022-36537
R1Soft Server Backup Manager utiliza el framework ZK como su framework principal. Su seguridad requiere que todas las partes de proyectos Web3 presten más atención a las vulnerabilidades de seguridad de diversas infraestructuras Web3 y las parcheen a tiempo para evitar riesgos de seguridad potenciales y pérdidas de activos digitales. Descubriremos a tiempo, rastrearemos varios riesgos de seguridad en web3 y proporcionaremos soluciones de seguridad líderes para garantizar que la cadena y fuera de cadena del mundo web3 estén seguras.
ZK es el framework Java Web de código abierto líder para la construcción de aplicaciones Web empresariales. Con más de 2,000,000 de descargas, ZK impulsa una amplia variedad de empresas e instituciones, desde pequeñas hasta Fortune Global 500 en múltiples industrias.
R1Soft Server Backup Manager (SBM) ofrece a los proveedores de servicios una solución flexible y amigable con el servidor que elimina las molestias de las copias de seguridad tradicionales. Los usuarios pueden ejecutar copias de seguridad cada 15 minutos sin afectar el rendimiento del servidor. Casi 1,800 proveedores de servicios lo utilizan para proteger 250,000 servidores.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 y 8.6.4.1.
ConnectWise Recover v2.9.7 y versiones anteriores están afectadas.
R1Soft Server Backup Manager v6.16.3 y versiones anteriores están afectadas.

De la descripción de la vulnerabilidad, si la ruta /zkau/upload contiene el parámetro nextURI, el servlet ZK AuUploader reenviará la solicitud de reenvío, lo que puede omitir la autenticación de identidad y devolver los archivos en el contexto web, como obtener web.xml, página zk, información de configuración de applicationContext-security.xml, etc.
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA