
Exploit en Python para CVE-2022-36537, un bypass de autenticación en ZK Framework que afecta a R1Soft Server Backup Manager, permitiendo la recuperación de archivos de contexto web como web.xml y configuraciones de seguridad.
R1Soft Server Backup Manager utiliza el framework ZK como framework principal. Su seguridad requiere que todas las partes del proyecto Web3 presten más atención a las vulnerabilidades de seguridad de varias infraestructuras Web3 y las parcheen a tiempo para evitar posibles riesgos de seguridad y pérdidas de activos digitales. Descubriremos a tiempo, rastrearemos varios riesgos de seguridad en web3 y proporcionaremos soluciones de seguridad líderes para garantizar que la cadena y fuera de la cadena del mundo web3 estén seguras y protegidas.
ZK es el framework Java Web de código abierto líder para construir aplicaciones Web empresariales. Con más de 2,000,000 de descargas, ZK empodera a una amplia variedad de empresas e instituciones, desde pequeñas hasta Fortune Global 500 en múltiples industrias.
R1Soft Server Backup Manager (SBM) ofrece a los proveedores de servicios una solución flexible y amigable para servidores que elimina las molestias de las copias de seguridad tradicionales. Los usuarios pueden ejecutar copias de seguridad cada 15 minutos sin afectar el rendimiento del servidor. Casi 1,800 proveedores de servicios lo utilizan para proteger 250,000 servidores.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 y 8.6.4.1.
ConnectWise Recover v2.9.7 y versiones anteriores están afectadas.
R1Soft Server Backup Manager v6.16.3 y versiones anteriores están afectadas.

Según la descripción de la vulnerabilidad, si la ruta /zkau/upload contiene el parámetro nextURI, el servlet ZK AuUploader reenviará la solicitud, lo que puede omitir la autenticación de identidad y devolver los archivos en el contexto web, como obtener web.xml, páginas ZK, información de configuración de applicationContext-security.xml, etc.
Necesitas python3, pip3, git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat