
Une preuve de concept pour la vulnérabilité d’exécution de code à distance dans ReadyAPI 2.5.0/2.6.0.
Une preuve de concept pour ReadyAPI 2.5.0/2.6.0 Exécution de code à distance avec interactions.
En décembre 2018, j'ai découvert une nouvelle vulnérabilité dans (ReadyAPI). Elle permet à un attaquant d'exécuter du code à distance sur la machine locale, mettant en danger les utilisateurs de ReadyAPI, y compris les développeurs, les pentesteurs, etc...
ReadyAPI permet aux utilisateurs d'ouvrir un projet SOAP et d'importer des fichiers WSDL qui aident les utilisateurs à communiquer facilement avec le serveur distant.
Le propriétaire du fichier WSDL peut déterminer les valeurs par défaut de certains paramètres. Un attaquant peut usurper l'identité d'un service web légitime et injecter un code malveillant dans une valeur par défaut de l'un des paramètres et le diffuser aux clients ReadyAPI.
Lorsqu'un client ReadyAPI charge un fichier WSDL malveillant dans son projet et envoie une requête contenant le code malveillant, ReadyAPI exécute le code malveillant sur l'ordinateur de la victime.
Le scénario d'attaque :
https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580