
CVE-2022-34919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Contensis CMS में 15.2.1.79 से पहले के संस्करणों में अप्रमाणित फ़ाइल अपलोड और मनमाना कमांड निष्पादन। इसमें चरण-दर-चरण पुनरुत्पादन चरण और वेबशेल तैनाती शामिल हैं।
संस्करण 15.2.1.79 से पहले के Contensis सामग्री प्रबंधन प्रणाली में उनके 'क्लासिक' इंटरफ़ेस में एक दोष है जो एक अप्रमाणित उपयोगकर्ता को मनमानी फ़ाइलें अपलोड और अनुमोदित करने की अनुमति देता है। एक aspx फ़ाइल अपलोड करके, वेब सर्वर के संदर्भ में कमांड निष्पादित करना संभव है।
यह कमजोरी मार्च 2022 में खोजी गई थी और 8 अप्रैल 2022 को जारी अपने रिलीज़ में Zengenti द्वारा पैच की गई थी।
पुनरुत्पादन के चरण:
1:
प्रारंभिक फ़ाइल अपलोड निम्नलिखित एंडपॉइंट पर POST अनुरोध के साथ किया जाता है:
https://[example].cloud.contensis.com/REST/UI/Wizards/CreateContent/UploadFile?folderId=1&projectId=1&context=%7B%22UserID%22%3A1%2C%22LanguageID%22%3A1%2C%22SecurityToken%22%3A%22%22%7D
कॉन्टेक्स्ट पैरामीटर इंगित करता है कि कौन सा उपयोगकर्ता फ़ाइल अपलोड कर रहा है; इस मामले में, UserId 1, सिस्टम व्यवस्थापक। SecurityToken पैरामीटर आवश्यक है लेकिन रिक्त हो सकता है। यह अनुरोध (स्क्रीनशॉट 1) सर्वर पर UUID के साथ एक अस्थायी फ़ाइल उत्पन्न करता है। इस उदाहरण में, मैंने एक वेबशेल का उपयोग किया जो यहां उपलब्ध है: https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmd.aspx

2:
फ़ाइल को फिर निम्नलिखित एंडपॉइंट पर POST अनुरोध के साथ अनुमोदित किया जाना चाहिए:
https://[example].cloud.contensis.com/REST/UI/Wizards/CreateContent/CreateContent
यह अनुरोध (स्क्रीनशॉट 2) में प्रारंभिक अनुरोध से अस्थायी फ़ाइल का पथ शामिल होगा और प्रकाशन के लिए अनुमोदन करने और फ़ाइल प्रतिबंधों को बायपास करने के लिए सामग्री प्रकार को संशोधित करने के लिए पैरामीटर शामिल होंगे। इस उदाहरण में, ContentTypeId को 43 पर सेट किया गया है, जो दर्शाता है कि यह ASPX के बजाय एक HTML दस्तावेज़ है। फ़ाइल फिर नीचे दिए गए 'preview' और 'live' डोमेन पर उपलब्ध होती है:
https://preview-[example].cloud.contensis.com/cmd2.aspx
https://iis-live-[example].cloud.contensis.com/cmd2.aspx

3:
जिम्मेदार रहें और केवल अधिकृत होस्ट पर ही इसका परीक्षण करें (स्क्रीनशॉट 3)