
TitanFTP 19.X Open Redirection भेद्यता का सार्वजनिक प्रकटीकरण
Titan FTP वेब सर्वर को प्रभावित करने वाली एक नई भेद्यता खोजी गई है, जिसे CVE-2022-44215 के रूप में सूचीबद्ध किया गया है। Titan FTP एक व्यावसायिक सॉफ़्टवेयर है जिसे South River Technologies द्वारा बनाया गया है और यह फ़ाइल साझाकरण के लिए FTP प्रोटोकॉल लागू करता है। इसके HTTP(S) संस्करण 19.X और उससे पहले के संस्करणों में, यह ओपन रीडायरेक्शन भेद्यता के प्रति संवेदनशील साबित हुआ है।
ओपन रीडायरेक्शन भेद्यता में सर्वर उपयोगकर्ता के इनपुट को सही ढंग से सैनिटाइज़ नहीं करता है। इसलिए, बिना सैनिटाइज़ेशन (व्हाइट/ब्लैकलिस्टिंग) के उपयोगकर्ता द्वारा प्रदान किए गए इनपुट का उपयोग करके रीडायरेक्शन किया जाता है। इस मामले में, Titan FTP सर्वर URL में बैकस्लैश \ मिलने पर रीडायरेक्शन करता है। इससे कोई फर्क नहीं पड़ता कि बैकस्लैश सादे पाठ में है या URL एन्कोडेड (%5C) है। https://<server>\<malicious_url> पर सर्वर \<malicious_url> पर रीडायरेक्शन प्रदान करेगा।
इसका शोषण करने के लिए, ब्राउज़र को location HTTP प्रतिक्रिया हेडर के प्रोटोकॉल को समझने की आवश्यकता होती है। इसमें HTTP या HTTPS होना आवश्यक है। इसे दरकिनार करने के लिए, एक बैकस्लैश के बजाय दो बैकस्लैश "\" प्रदान करना संभव है। इसे प्रोटोकॉल विभाजक के रूप में व्याख्यायित किया जाएगा और अधिकांश ब्राउज़र डिफ़ॉल्ट रूप से HTTP प्रोटोकॉल का उपयोग करेंगे। अंततः, रीडायरेक्शन प्राप्त करने के लिए काम करने वाला पेलोड कुछ इस प्रकार होगा: http[s]://<server>\\<malicious_url>

इस परीक्षण को करने के लिए, CURL का भी उपयोग किया जा सकता है। हालाँकि, ध्यान रखें कि CURL इसे दोषपूर्ण मानेगा क्योंकि "" मानक RFC 2396 द्वारा निषिद्ध है। curl का उपयोग करके इसे बायपास करने के लिए हम निम्नलिखित कमांड का उपयोग कर सकते हैं:
Curl -i http[s]://<server> --request-target \\\\malicious.com
इस समस्या के बावजूद, शोषण सीमित है क्योंकि ब्राउज़र सामान्यतः आरंभिक बैकस्लैश "" को "/" में बदल देते हैं, जिससे सीधे सादे पाठ का उपयोग करने वाले हमले अधिकांश मामलों में काम नहीं करेंगे। कुछ वर्कअराउंड HTML पेलोड का उपयोग करके किए जा सकते हैं जो ब्राउज़रों के URL पुनर्लेखन नियमों को बायपास करते हैं।
Shodan के अनुसार, दिसंबर 2022 में यह सर्वर दुनिया भर में 1.278 सर्वरों पर सार्वजनिक रूप से उजागर है:

इस भेद्यता का उपयोग हमलावरों द्वारा सोशल इंजीनियरिंग हमले करने के लिए किया जा सकता है, जिसमें पीड़ितों को नकली FTP लॉगिन पेजों या अन्य फ़िशिंग परिदृश्यों पर पुनर्निर्देशित किया जा सकता है।