
Un exploit PoC pour CVE-2015-2166 - Vulnérabilité de traversée de répertoire dans Ericsson Drutt Mobile Service Delivery Platform (MSDP)
CVE-2015-2166 est une vulnérabilité de traversée de répertoire qui affecte le Instance Monitor de la plateforme Ericsson Drutt Mobile Service Delivery Platform (MSDP) versions 4, 5 et 6. Cette vulnérabilité permet à un attaquant distant de lire des fichiers arbitraires sur le système affecté en exploitant un « ..%2f » (slash encodé point point) dans l'URI par défaut.
Ericsson Drutt Mobile Service Delivery Platform (MSDP) version 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) version 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) version 6
La présence de cette vulnérabilité constitue un risque de sécurité grave car elle permet un accès non autorisé à des fichiers sensibles sur le système Ericsson Drutt MSDP. L'exploitation de cette faille peut entraîner l'exposition d'informations critiques ou de fichiers de configuration, ce qui pourrait compromettre davantage le système ou permettre un accès non autorisé à des données sensibles.
Pour remédier à cette vulnérabilité et prévenir toute exploitation potentielle, les utilisateurs de l'Ericsson Drutt MSDP sont fortement invités à prendre les mesures suivantes :
Mise à jour vers une version corrigée : Ericsson devrait publier un correctif de sécurité traitant la vulnérabilité de traversée de répertoire. Les utilisateurs doivent mettre à jour rapidement vers la dernière version du MSDP incluant le correctif.
Validation et assainissement des entrées : Mettre en œuvre des mécanismes stricts de validation et d'assainissement des entrées dans le Instance Monitor afin de filtrer ou d'échapper les caractères malveillants, notamment les séquences « ../ » et les slashes encodés (%2f).
Contrôles d'accès : Examiner et améliorer les contrôles d'accès pour l'application concernée, en veillant à ce que seuls les utilisateurs autorisés aient accès aux fonctionnalités et fichiers sensibles.
Pare-feu applicatif Web (WAF) : Envisager de déployer un WAF devant l'Ericsson Drutt MSDP pour filtrer et bloquer les requêtes malveillantes, y compris celles tentant des attaques par traversée de répertoire.
Audits de sécurité : Effectuer des audits de sécurité réguliers du système pour identifier et corriger rapidement les vulnérabilités potentielles.
La vulnérabilité provient d'une validation insuffisante des entrées dans le Instance Monitor de l'Ericsson Drutt MSDP. Lors du traitement des entrées utilisateur dans l'URI par défaut, l'application ne parvient pas à valider et assainir correctement ces entrées. En conséquence, un attaquant peut forger des requêtes HTTP malveillantes contenant les séquences « ..%2f », qui sont décodées en « ../ » par le serveur. Cela permet à l'attaquant de naviguer vers des répertoires en dehors du chemin prévu, donnant accès à des fichiers arbitraires du système de fichiers.
En exploitant cette faille, un attaquant peut lire des fichiers sensibles, tels que des fichiers de configuration ou d'autres données critiques, ce qui pourrait faciliter d'autres attaques ou des actions non autorisées sur le système.
À titre d'illustration, considérons l'exemple suivant d'une requête HTTP forgée :
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
Dans cette PoC, l'attaquant manipule l'URI en utilisant le slash encodé « %2f » pour traverser plusieurs répertoires, atteignant finalement le fichier « /etc/passwd ». Si la vulnérabilité est présente et exploitée avec succès, le contenu du fichier passwd serait renvoyé dans la réponse HTTP, révélant potentiellement des informations sensibles.
Remarque : La PoC fournie est uniquement à des fins de démonstration et ne doit pas être utilisée contre un système sans autorisation explicite.
Cette annonce décrit une vulnérabilité de sécurité connue dans les versions spécifiées de la plateforme Ericsson Drutt Mobile Service Delivery Platform (MSDP). Il est essentiel de respecter les pratiques de divulgation responsable et de suivre les directives fournies par Ericsson. Les informations contenues dans cette annonce sont destinées uniquement à des fins éducatives.