
ReadyAPI 2.5.0/2.6.0 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट।
ReadyAPI 2.5.0/2.6.0 के लिए एक प्रूफ ऑफ कॉन्सेप्ट जिसमें रिमोट कोड एक्जीक्यूशन और इंटरेक्शन शामिल हैं।
दिसंबर 2018 में मुझे (ReadyAPI) में एक नई कमजोरी मिली। यह एक हमलावर को स्थानीय मशीन पर रिमोट कोड निष्पादित करने की अनुमति देती है, जिससे ReadyAPI उपयोगकर्ताओं, जिनमें डेवलपर्स, पेंटेस्टर्स आदि शामिल हैं, खतरे में पड़ जाते हैं।
ReadyAPI उपयोगकर्ताओं को SOAP प्रोजेक्ट खोलने और WSDL फ़ाइलें आयात करने की अनुमति देता है जो उपयोगकर्ताओं को रिमोट सर्वर से आसानी से संवाद करने में मदद करती हैं।
WSDL फ़ाइल का मालिक कुछ पैरामीटरों के डिफ़ॉल्ट मान निर्धारित कर सकता है। एक हमलावर एक वैध वेब सेवा का प्रतिरूपण कर सकता है और एक पैरामीटर के डिफ़ॉल्ट मान में एक दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है और इसे ReadyAPI क्लाइंट्स में फैला सकता है।
जब कोई ReadyAPI क्लाइंट अपने प्रोजेक्ट में एक दुर्भावनापूर्ण WSDL फ़ाइल लोड करता है और दुर्भावनापूर्ण कोड वाला अनुरोध भेजता है, तो ReadyAPI पीड़ित के कंप्यूटर पर दुर्भावनापूर्ण कोड निष्पादित करेगा।
आक्रमण परिदृश्य: