
Preuve de concept d'exploitation pour CVE-2024-45241, une vulnérabilité de traversée de chemin dans CentralSquare CryWolf. Démontre la divulgation de fichiers sans authentification via le paramètre rpt dans GeneralDocs.aspx.
Identifiant CVE : CVE-2024-45241
Produit : CentralSquare CryWolf (gestion des fausses alarmes)
Composant affecté : GeneralDocs.aspx
Type de vulnérabilité : Traversée de chemin
Date de découverte : 2024-08-09
Une vulnérabilité de traversée de chemin a été identifiée dans le composant GeneralDocs.aspx de CentralSquare CryWolf, un système de gestion des fausses alarmes. Cette vulnérabilité permet à des attaquants non authentifiés d'exploiter le paramètre rpt pour accéder à des fichiers en dehors du répertoire Web prévu. Cela peut conduire à la divulgation d'informations sensibles.
En savoir plus — CVE-2024-45241
Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.
Les vulnérabilités de traversée de chemin se produisent lorsqu'une application permet aux utilisateurs de manipuler les chemins de fichiers d'une manière qui leur permet d'accéder à des fichiers et des répertoires en dehors du répertoire prévu. Cela est souvent réalisé en utilisant des séquences comme ../ (point-point-barre oblique) pour traverser les répertoires.
Dans ce cas, le composant affecté est GeneralDocs.aspx. Cette page ASP.NET semble gérer les demandes de documents ou leur génération en fonction des paramètres fournis par l'utilisateur.
Le paramètre rpt est utilisé pour spécifier quel document ou rapport doit être traité ou récupéré. La vulnérabilité provient du fait que ce paramètre n'est pas correctement assaini ou validé, permettant aux attaquants de le manipuler pour traverser les répertoires.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

Activez Burp et commencez à intercepter.
Saisissez dans la barre d'adresse :
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Vous verrez maintenant la requête d'origine de <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ et cliquez sur « Forward » :

Cliquez sur « Forward » jusqu'à voir ce message (requête GET vers gdoc1.ashx) :

Maintenant, faites un clic droit et cliquez sur « Do intercept » --> « Response to this request », puis cliquez sur « Forward ».

Vous pouvez voir la réponse et le contenu du fichier !
