
Un exploit PoC para CVE-2015-2166 - Vulnerabilidad de Directory Traversal en Ericsson Drutt Mobile Service Delivery Platform (MSDP)
CVE-2015-2166 es una vulnerabilidad de recorrido de directorios que afecta al Instance Monitor en Ericsson Drutt Mobile Service Delivery Platform (MSDP) versiones 4, 5 y 6. La vulnerabilidad permite a atacantes remotos leer archivos arbitrarios en el sistema afectado explotando un "..%2f" (barra codificada punto punto) en la URI predeterminada.
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versión 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versión 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versión 6
La presencia de esta vulnerabilidad supone un grave riesgo de seguridad, ya que permite el acceso no autorizado a archivos sensibles del sistema Ericsson Drutt MSDP. La explotación de este fallo puede dar lugar a la exposición de información crítica o archivos de configuración, lo que podría comprometer aún más el sistema o permitir el acceso no autorizado a datos sensibles.
Para abordar la vulnerabilidad y evitar una posible explotación, se recomienda encarecidamente a los usuarios de Ericsson Drutt MSDP que tomen las siguientes medidas:
Actualizar a una versión corregida: Ericsson debería publicar un parche de seguridad que aborde la vulnerabilidad de recorrido de directorios. Los usuarios deberían actualizar rápidamente a la última versión del MSDP que incluya la corrección.
Validación y saneamiento de entradas: Implementar mecanismos estrictos de validación y saneamiento de entradas dentro del Instance Monitor para filtrar o escapar caracteres maliciosos, incluidas las secuencias "../" y las barras codificadas (%2f).
Controles de acceso: Revisar y mejorar los controles de acceso de la aplicación afectada, garantizando que solo los usuarios autorizados tengan acceso a funcionalidades y archivos sensibles.
Firewall de aplicaciones web (WAF): Considerar la implementación de un WAF frente a Ericsson Drutt MSDP para filtrar y bloquear solicitudes maliciosas, incluidas aquellas que intenten ataques de recorrido de directorios.
Auditorías de seguridad: Realizar auditorías de seguridad periódicas del sistema para identificar y abordar posibles vulnerabilidades con prontitud.
La vulnerabilidad surge debido a una validación insuficiente de las entradas en el Instance Monitor de Ericsson Drutt MSDP. Al procesar la entrada suministrada por el usuario en la URI predeterminada, la aplicación no valida ni sanea correctamente dicha entrada. Como resultado, un atacante puede crear solicitudes HTTP maliciosas que contengan secuencias "..%2f", que el servidor decodifica como "../". Esto permite al atacante navegar a directorios fuera de la ruta prevista, otorgando acceso a archivos arbitrarios del sistema de archivos.
Al explotar este fallo, un atacante puede leer archivos sensibles, como archivos de configuración u otros datos críticos, lo que potencialmente facilita nuevos ataques o acciones no autorizadas en el sistema.
Como ilustración, considere el siguiente ejemplo de una solicitud HTTP manipulada:
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
En este PoC, el atacante manipula la URI utilizando la barra codificada "%2f" para atravesar múltiples directorios, llegando finalmente al archivo "/etc/passwd". Si la vulnerabilidad está presente y se explota con éxito, el contenido del archivo passwd se devolvería en la respuesta HTTP, revelando potencialmente información sensible.
Nota: El PoC proporcionado es solo con fines de demostración y no debe utilizarse contra ningún sistema sin autorización explícita.
Este aviso describe una vulnerabilidad de seguridad conocida en las versiones especificadas de Ericsson Drutt Mobile Service Delivery Platform (MSDP). Es crucial adherirse a las prácticas de divulgación responsable y seguir las directrices establecidas por Ericsson. La información proporcionada en este aviso es únicamente con fines educativos.