Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-2166-EXPLOIT — Un exploit PoC pour CVE-2015-2166 - Vulnérabilité de traversée de répertoire dans Ericsson Drutt Mobile Service Delivery Platform (MSDP) | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

Un exploit PoC pour CVE-2015-2166 - Vulnérabilité de traversée de répertoire dans Ericsson Drutt Mobile Service Delivery Platform (MSDP)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 3 ansPas encore vérifié

CVE-2015-2166 - Vulnérabilité de traversée de répertoire dans Ericsson Drutt Mobile Service Delivery Platform (MSDP)

CVE-2015-2166 est une vulnérabilité de traversée de répertoire qui affecte le Instance Monitor de la plateforme Ericsson Drutt Mobile Service Delivery Platform (MSDP) versions 4, 5 et 6. Cette vulnérabilité permet à un attaquant distant de lire des fichiers arbitraires sur le système affecté en exploitant un « ..%2f » (slash encodé point point) dans l'URI par défaut.

Versions vulnérables

root@kitploit:~
Ericsson Drutt Mobile Service Delivery Platform (MSDP) version 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) version 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) version 6

Impact et gravité

La présence de cette vulnérabilité constitue un risque de sécurité grave car elle permet un accès non autorisé à des fichiers sensibles sur le système Ericsson Drutt MSDP. L'exploitation de cette faille peut entraîner l'exposition d'informations critiques ou de fichiers de configuration, ce qui pourrait compromettre davantage le système ou permettre un accès non autorisé à des données sensibles.

Atténuation

Pour remédier à cette vulnérabilité et prévenir toute exploitation potentielle, les utilisateurs de l'Ericsson Drutt MSDP sont fortement invités à prendre les mesures suivantes :

root@kitploit:~
Mise à jour vers une version corrigée : Ericsson devrait publier un correctif de sécurité traitant la vulnérabilité de traversée de répertoire. Les utilisateurs doivent mettre à jour rapidement vers la dernière version du MSDP incluant le correctif.
Validation et assainissement des entrées : Mettre en œuvre des mécanismes stricts de validation et d'assainissement des entrées dans le Instance Monitor afin de filtrer ou d'échapper les caractères malveillants, notamment les séquences « ../ » et les slashes encodés (%2f).
Contrôles d'accès : Examiner et améliorer les contrôles d'accès pour l'application concernée, en veillant à ce que seuls les utilisateurs autorisés aient accès aux fonctionnalités et fichiers sensibles.
Pare-feu applicatif Web (WAF) : Envisager de déployer un WAF devant l'Ericsson Drutt MSDP pour filtrer et bloquer les requêtes malveillantes, y compris celles tentant des attaques par traversée de répertoire.
Audits de sécurité : Effectuer des audits de sécurité réguliers du système pour identifier et corriger rapidement les vulnérabilités potentielles.

Fonctionnement de la vulnérabilité

La vulnérabilité provient d'une validation insuffisante des entrées dans le Instance Monitor de l'Ericsson Drutt MSDP. Lors du traitement des entrées utilisateur dans l'URI par défaut, l'application ne parvient pas à valider et assainir correctement ces entrées. En conséquence, un attaquant peut forger des requêtes HTTP malveillantes contenant les séquences « ..%2f », qui sont décodées en « ../ » par le serveur. Cela permet à l'attaquant de naviguer vers des répertoires en dehors du chemin prévu, donnant accès à des fichiers arbitraires du système de fichiers.

En exploitant cette faille, un attaquant peut lire des fichiers sensibles, tels que des fichiers de configuration ou d'autres données critiques, ce qui pourrait faciliter d'autres attaques ou des actions non autorisées sur le système.

Preuve de concept (PoC)

À titre d'illustration, considérons l'exemple suivant d'une requête HTTP forgée :

root@kitploit:~
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

Dans cette PoC, l'attaquant manipule l'URI en utilisant le slash encodé « %2f » pour traverser plusieurs répertoires, atteignant finalement le fichier « /etc/passwd ». Si la vulnérabilité est présente et exploitée avec succès, le contenu du fichier passwd serait renvoyé dans la réponse HTTP, révélant potentiellement des informations sensibles.

Remarque : La PoC fournie est uniquement à des fins de démonstration et ne doit pas être utilisée contre un système sans autorisation explicite.

Avertissement

Cette annonce décrit une vulnérabilité de sécurité connue dans les versions spécifiées de la plateforme Ericsson Drutt Mobile Service Delivery Platform (MSDP). Il est essentiel de respecter les pratiques de divulgation responsable et de suivre les directives fournies par Ericsson. Les informations contenues dans cette annonce sont destinées uniquement à des fins éducatives.

Télécharger l’outil