
R1Soft Server Backup Manager मुख्य फ्रेमवर्क के रूप में ZK फ्रेमवर्क का उपयोग करता है। इसकी सुरक्षा के लिए सभी Web3 परियोजना पक्षों को विभिन्न Web3 बुनियादी ढांचे की सुरक्षा कमजोरियों पर अधिक ध्यान देने और संभावित सुरक्षा जोखिमों और डिजिटल संपत्ति के नुकसान से बचने के लिए समय पर उन्हें पैच करने की आवश्यकता होती है। हम समय पर विभिन्न web3 सुरक्षा जोखिमों को खोजेंगे, ट्रैक करेंगे, और प्रमुख सुरक्षा समाधान प्रदान करेंगे ताकि web3 विश्व चेन और ऑफ-चेन सुरक्षित और सुदृढ़ रहें।
ZK एंटरप्राइज़ वेब एप्लिकेशन बनाने के लिए अग्रणी ओपन-सोर्स Java Web फ्रेमवर्क है। 2,000,000 से अधिक डाउनलोड के साथ, ZK कई उद्योगों में छोटी कंपनियों से लेकर Fortune Global 500 तक की विविध कंपनियों और संस्थानों को सशक्त बनाता है।
R1Soft Server Backup Manager (SBM) सेवा प्रदाताओं को एक लचीला, सर्वर-अनुकूल समाधान प्रदान करता है जो पारंपरिक बैकअप चलाने की परेशानी को दूर करता है। उपयोगकर्ता सर्वर प्रदर्शन को प्रभावित किए बिना हर 15 मिनट में बैकअप चला सकते हैं। लगभग 1,800 सेवा प्रदाता इसका उपयोग 250,000 सर्वरों की सुरक्षा के लिए करते हैं।
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 और पहले के संस्करण प्रभावित हैं।
R1Soft Server Backup Manager v6.16.3 और पहले के संस्करण प्रभावित हैं।

कमजोरी के विवरण के अनुसार, यदि रूट /zkau/upload में nextURI पैरामीटर होता है, तो ZK AuUploader सर्वलेट फॉरवर्ड अनुरोध को आगे बढ़ाएगा, जो पहचान प्रमाणीकरण को बाइपास कर सकता है और वेब कॉन्टेक्स्ट में फाइलें लौटा सकता है, जैसे web.xml, zk पेज, applicationContext-security.xml कॉन्फ़िगरेशन जानकारी प्राप्त करना, आदि।
You need python3, pip3, git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat