
Outil de preuve de concept pour exploiter la vulnérabilité de traversée de répertoire et d'inclusion de fichier local qui réside dans l'application web Sahi-pro CVE-2019-13063
Un problème a été découvert dans l'application web Sahi-pro script manager, il existe une vulnérabilité de traversée de fichier et de répertoire qui réside dans le paramètre ?script= qui se trouve sur la page /Script_view de l'application web Sahi-pro. Un attaquant peut envoyer une URL spécialement conçue pour récupérer et voler des fichiers sensibles de la victime.
Ceci est un outil de preuve de concept pour exploiter la vulnérabilité de traversée de répertoire et de fichier qui réside dans l'application web Sahi-pro.
Impact : Dans le logiciel d'application web Sahi-pro, il existe une vulnérabilité de traversée de répertoire et de fichier qui entraîne la fuite d'informations sensibles de l'application, ou peut être utilisée pour extraire des fichiers système directs.
Le paramètre ?script= sur la page script_view est sensible à la traversée de fichier et de répertoire pour lister le contenu des fichiers.
Exécutez-le comme ceci :
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
Cela téléchargera la clé de produit de l'application.
Spécifiez l'URL complète, y compris le fichier que vous souhaitez télécharger ajouté au paramètre vulnérable ?script=.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
Ce script tentera simplement de télécharger la page entière, vous pouvez facilement extraire le contenu souhaité de la page puisqu'il se trouve entre les paramètres HTML uniques <ol><li> avec une simple ligne de commande bash.
Exemple pour extraire la clé de produit :
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533