
CVE-2022-36537
R1Soft सर्वर बैकअप मैनेजर मुख्य ढांचे के रूप में ZK फ्रेमवर्क का उपयोग करता है। इसकी सुरक्षा के लिए सभी Web3 परियोजना पक्षों को विभिन्न Web3 बुनियादी ढांचों की सुरक्षा कमजोरियों पर अधिक ध्यान देने और संभावित सुरक्षा जोखिमों और डिजिटल परिसंपत्ति हानियों से बचने के लिए समय पर उन्हें पैच करने की आवश्यकता है। हम समय में खोदेंगे, web3 पर विभिन्न सुरक्षा जोखिमों को ट्रैक करेंगे, और अग्रणी सुरक्षा समाधान प्रदान करेंगे ताकि web3 विश्व श्रृंखला और ऑफ-चेन सुरक्षित और सुरक्षित रहे।
ZK एंटरप्राइज वेब अनुप्रयोगों के निर्माण के लिए अग्रणी ओपन-सोर्स Java Web फ्रेमवर्क है। 2,000,000 से अधिक डाउनलोड के साथ, ZK विभिन्न उद्योगों में छोटी से लेकर Fortune Global 500 तक की कंपनियों और संस्थानों को सशक्त बनाता है।
R1Soft सर्वर बैकअप मैनेजर (SBM) सेवा प्रदाताओं को एक लचीला, सर्वर-अनुकूल समाधान प्रदान करता है जो पारंपरिक बैकअप चलाने की परेशानी को दूर करता है। उपयोगकर्ता सर्वर प्रदर्शन को प्रभावित किए बिना हर 15 मिनट में बैकअप चला सकते हैं। लगभग 1,800 सेवा प्रदाता इसका उपयोग 250,000 सर्वरों की सुरक्षा के लिए करते हैं।
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 और इससे पहले के संस्करण प्रभावित हैं।
R1Soft सर्वर बैकअप मैनेजर v6.16.3 और इससे पहले के संस्करण प्रभावित हैं।

कमजोरी के विवरण के अनुसार, यदि रूट /zkau/upload में nextURI पैरामीटर शामिल है, तो ZK AuUploader सर्वलेट फॉरवर्ड अनुरोध को अग्रेषित करेगा, जो पहचान प्रमाणीकरण को बायपास कर सकता है और वेब संदर्भ में फाइलें लौटा सकता है, जैसे web.xml, zk पेज, applicationContext-security.xml कॉन्फ़िगरेशन जानकारी प्राप्त करना आदि।
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA