
Preuve de concept pour la traversée de répertoire SolarWinds Serv-U (CVE-2021-35250). Démontre la lecture de fichiers distants via des requêtes HTTP malveillantes sur les systèmes Windows.

Bonjour à tous
Ceci est mon premier POC, ne jugez pas trop sévèrement.
L'auteur de ce dépôt n'est pas responsable des dommages causés par l'utilisation ou la mauvaise utilisation de ces exploits PoC. Ces PoC sont destinés uniquement à des fins éducatives et de recherche, et ne doivent jamais être utilisés pour cibler ou exploiter des systèmes sans l'autorisation explicite du propriétaire.
Je travaille pour la « R-X Team ». Lors de tests d'intrusion, je suis tombé sur Serv-U. J'ai commencé à chercher des vulnérabilités connues, et je me suis intéressé à CVE-2020-27994. Mais elle a été corrigée par une mise à jour dans la version 15.2.2, et je travaillais avec Serv-U version 15.3.0. « J'ai décidé de creuser plus profondément et de modifier le payload de diverses manières, ainsi que de modifier la requête HTTP elle-même ; après bien des peines, j'ai réussi à reproduire la vulnérabilité de traversée de répertoire » :)
La vulnérabilité permet à un utilisateur distant d'effectuer des attaques de traversée de répertoire en envoyant une requête HTTP spécialement conçue et de lire des fichiers arbitraires sur le système. La lecture des fichiers n'est possible que sur le lecteur C:\ ; un attaquant ne peut obtenir des informations sur le serveur de fichiers qu'en connaissant le chemin des fichiers. Il existe 3 options connues pour savoir quels fichiers et comment un attaquant peut les lire :
POC:
