
Identificador CVE: CVE-2024-45241
Producto: CentralSquare CryWolf (Gestión de Falsas Alarmas)
Componente Afectado: GeneralDocs.aspx
Tipo de Vulnerabilidad: Path Traversal
Fecha de Descubrimiento: 2024-08-09
Se ha identificado una vulnerabilidad de path traversal en el componente GeneralDocs.aspx de CentralSquare CryWolf, un sistema de gestión de falsas alarmas. Esta vulnerabilidad permite a atacantes no autenticados explotar el parámetro rpt para acceder a archivos fuera del directorio web previsto. Esto puede dar lugar a la divulgación de información sensible.
Más información — CVE-2024-45241
Descargo de responsabilidad: Esta prueba de concepto (POC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.
Las vulnerabilidades de path traversal ocurren cuando una aplicación permite a los usuarios manipular rutas de archivos de manera que puedan acceder a archivos y directorios fuera del directorio previsto. Esto suele lograrse mediante secuencias como ../ (dot-dot-slash) para atravesar directorios.
En este caso, el componente afectado es GeneralDocs.aspx. Esta página ASP.NET parece gestionar las solicitudes o la generación de documentos en función de los parámetros proporcionados por el usuario.
El parámetro rpt se utiliza para especificar qué documento o informe debe procesarse o recuperarse. La vulnerabilidad surge porque este parámetro no se sanea ni se valida adecuadamente, lo que permite a los atacantes manipularlo para atravesar directorios.
Para encontrar posibles objetivos, utiliza Fofa (similar a Shodan.io):

Activa Burp y comienza a interceptar.
Escribe en la barra de URL:
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Ahora verás la solicitud original de <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ y haz clic en forward:

Haz clic en forward hasta que veas este mensaje (solicitud GET a gdoc1.ashx):

Ahora haz clic derecho y selecciona «Do intercept» --> «Response to this request» y, a continuación, haz clic en forward.

¡Puedes ver la respuesta y el contenido del archivo!
