
Exploit de prueba de concepto para el directory traversal de SolarWinds Serv-U (CVE-2021-35250). Demuestra la lectura de archivos remotos mediante solicitudes HTTP manipuladas en sistemas Windows.

Hola a todos
Este es mi primer POC, no juzguen con rigor.
El autor de este repositorio no se hace responsable por ningún daño causado por el uso o mal uso de estos PoC exploits. Estos PoC tienen fines exclusivamente educativos y de investigación, y nunca deben ser utilizados para atacar o explotar sistemas sin el permiso explícito del propietario.
Trabajo para el "R-X Team". Durante una prueba de penetración, me topé con Serv-U. Empecé a buscar vulnerabilidades conocidas, y me interesó CVE-2020-27994. Pero fue solucionada con una actualización en la versión 15.2.2, y yo estaba trabajando con Serv-U versión 15.3.0. "Decidí indagar más a fondo y modificar el payload de varias formas, así como modificar la propia solicitud HTTP, después de mucho esfuerzo logré reproducir la vulnerabilidad de salto de directorio" :)
La vulnerabilidad permite a un usuario remoto realizar ataques de salto de directorio enviando una solicitud HTTP especialmente manipulada y leer archivos arbitrarios en el sistema. La lectura de archivos solo es posible en la unidad C: \ drive, un atacante puede obtener información del servidor de archivos solo conociendo la ruta a los archivos. Hay 3 opciones conocidas para qué archivos y cómo puede leer un atacante:
POC:
