
Una herramienta de pruebas de penetración para encontrar vulnerabilidades de subida de archivos (NDSS 2020)
FUSE es un sistema de pruebas de penetración diseñado para identificar vulnerabilidades de subida de archivos ejecutables no restringidos (UEFU). Los detalles de la estrategia de prueba se encuentran en nuestro artículo, "FUSE: Finding File Upload Bugs via Penetration Testing", presentado en NDSS 2020. Para conocer cómo configurar y ejecutar FUSE, consulte lo siguiente.
Actualmente, FUSE funciona en Ubuntu 18.04 y Python 2.7.15.
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
FUSE utiliza un archivo de configuración proporcionado por el usuario que especifica los parámetros para una aplicación PHP de destino. El script debe completarse antes de probar una aplicación web objetivo. Puede consultar el archivo README y los archivos de configuración de ejemplo.
Configuración para el monitor de archivos (Opcional)
$ vim filemonitor.py
...
10 MONITOR_PATH='/var/www/html/' <- Raíz web de la aplicación objetivo
11 MONITOR_PORT=20174 <- Puerto predeterminado del Monitor de Archivos
12 EVENT_LIST_LIMITATION=8000 <- Número máximo de elementos en EVENT_LIST
...
$ python framework.py [Ruta del archivo de configuración]
$ python filemonitor.py
Si descubre errores UFU y UEFU y obtiene CVEs ejecutando FUSE, envíe un PR a README.md
Este proyecto de investigación ha sido realizado por WSP Lab en KAIST.
Para citar nuestro artículo:
@INPROCEEDINGS{lee:ndss:2020,
author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
booktitle = {Proceedings of the Network and Distributed System Security Symposium},
year = 2020
}
| Aplicación | CVEs |
|---|
| Elgg | CVE-2018-19172 |
| ECCube3 | CVE-2018-18637 |
| CMSMadeSimple | CVE-2018-19419, CVE-2018-18574 |
| CMSimple | CVE-2018-19062 |
| Concrete5 | CVE-2018-19146 |
| GetSimpleCMS | CVE-2018-19420, CVE-2018-19421 |
| Subrion | CVE-2018-19422 |
| OsCommerce2 | CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966 |
| Monstra | CVE-2018-6383, CVE-2018-18694 |
| XE | XEVE-2019-001 |