
Una prueba de concepto para la vulnerabilidad de ejecución remota de código en ReadyAPI 2.5.0/2.6.0.
Una prueba de concepto para la ejecución remota de código en ReadyAPI 2.5.0/2.6.0 con interacciones.
En diciembre de 2018 encontré una nueva vulnerabilidad en (ReadyAPI). Permite a un atacante ejecutar código remoto en la máquina local, poniendo en peligro a los usuarios de ReadyAPI, incluidos desarrolladores, pentesters, etc...
ReadyAPI permite a los usuarios abrir un proyecto SOAP e importar archivos WSDL que les ayudan a comunicarse con el servidor remoto fácilmente.
El propietario del archivo WSDL puede determinar los valores predeterminados de algunos parámetros. Un atacante puede hacerse pasar por un servicio web legítimo e inyectar código malicioso en el valor predeterminado de uno de los parámetros y distribuirlo a los clientes de ReadyAPI.
Cuando un cliente de ReadyAPI carga un archivo WSDL malicioso en su proyecto y envía una solicitud que contiene el código malicioso, ReadyAPI ejecutará el código malicioso en el equipo de la víctima.
El escenario del ataque: