
Un proyecto final para la clase de "Network Security" en la NYCU (National Yang Ming Chiao Tung University, Taiwán). Explotando un CVE en el software "EasyAppointments".
Este documento describe el análisis detallado de CVE-2022-0482, una vulnerabilidad crítica de seguridad identificada en el software de programación Easy!Appointments. Esta falla, relacionada con la Autorización Incorrecta según CWE-863, permite el acceso no autorizado a información de identificación personal sin la autenticación adecuada, lo que plantea riesgos significativos para la confidencialidad e integridad de los datos.
Mija Pilkaite
CVE-2022-0482 afecta a versiones de Easy!Appointments anteriores a la 1.4.3. Fue reportado por primera vez por Francesco Carlucci el 30 de enero de 2022. La vulnerabilidad permite a usuarios no autorizados acceder y potencialmente explotar datos sensibles gestionados por el software.
Para analizar esta vulnerabilidad, se creó un entorno aislado utilizando los siguientes pasos:
Utilice Ubuntu 22.04 Server dentro de una máquina virtual o contenedor Docker. Descargue la versión vulnerable (1.4.2 o anterior) de Easy!Appointments desde el
Modifique la versión de PHP a 8.0 en docker/server/Dockerfile. Configure config.php según la documentación.
Comandos de instalación:
docker compose up -d
docker exec -it <container_name> bash
apt install git
apt install npm
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"
Instalación de dependencias:
npm install
php composer.phar install
La explotación implica los siguientes pasos:
Inicie la aplicación y configure un perfil de administrador iniciando sesión en http://localhost/index.php/backend.
La vulnerabilidad existe debido a la ausencia de verificaciones de seguridad adecuadas en el endpoint /index.php/backend_api/ajax_get_calendar_events. Un atacante puede explotar esto realizando solicitudes POST con "startDate", "endDate" y "csrfToken" para obtener detalles de las citas en formato JSON.
Se puede exponer información detallada de todos los clientes, detalles de las citas e información del proveedor de servicios, incluidas contraseñas hasheadas.
cve-2022-0482.py [-h] [--startDate STARTDATE] [--endDate ENDDATE] hostname
Actualización de parche: Es crucial actualizar a la versión 1.4.3 o posterior, que soluciona esta vulnerabilidad. Mejores prácticas de seguridad: Implemente controles sólidos de autenticación y autorización, especialmente para endpoints sensibles.
Estas fuentes proporcionan información adicional y detalles técnicos sobre la vulnerabilidad CVE-2022-0482 y son cruciales para una comprensión más profunda y una mayor investigación del problema.