
CVE-2015-2166 के लिए एक PoC एक्सप्लॉइट - एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) में निर्देशिका ट्रैवर्सल कमजोरी
CVE-2015-2166 एक निर्देशिका ट्रैवर्सल भेद्यता है जो एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 4, 5 और 6 में इंस्टेंस मॉनिटर को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI में "..%2f" (डॉट डॉट एन्कोडेड स्लैश) का शोषण करके प्रभावित सिस्टम पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।
एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 4
एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 5
एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 6
इस भेद्यता की उपस्थिति एक गंभीर सुरक्षा जोखिम पैदा करती है क्योंकि यह एरिक्सन ड्रट MSDP सिस्टम पर संवेदनशील फ़ाइलों तक अनधिकृत पहुंच को सक्षम बनाती है। इस दोष का शोषण महत्वपूर्ण जानकारी या कॉन्फ़िगरेशन फ़ाइलों के खुलासे का कारण बन सकता है, संभावित रूप से सिस्टम से आगे समझौता या संवेदनशील डेटा तक अनधिकृत पहुंच हो सकती है।
भेद्यता को दूर करने और संभावित शोषण को रोकने के लिए, एरिक्सन ड्रट MSDP के उपयोगकर्ताओं को दृढ़ता से निम्नलिखित कार्रवाई करने की सलाह दी जाती है:
निश्चित संस्करण में अद्यतन करें: एरिक्सन को एक सुरक्षा पैच जारी करना चाहिए जो निर्देशिका ट्रैवर्सल भेद्यता को संबोधित करता है। उपयोगकर्ताओं को तुरंत MSDP के नवीनतम संस्करण में अद्यतन करना चाहिए जिसमें फिक्स शामिल हो।
इनपुट सत्यापन और स्वच्छता: इंस्टेंस मॉनिटर के भीतर सख्त इनपुट सत्यापन और स्वच्छता तंत्र लागू करें ताकि दुर्भावनापूर्ण वर्णों, जिसमें "../" अनुक्रम और एन्कोडेड स्लैश (%2f) शामिल हैं, को फ़िल्टर या एस्केप किया जा सके।
पहुंच नियंत्रण: प्रभावित एप्लिकेशन के लिए पहुंच नियंत्रण की समीक्षा करें और सुधारें, यह सुनिश्चित करते हुए कि केवल अधिकृत उपयोगकर्ताओं की संवेदनशील कार्यक्षमताओं और फ़ाइलों तक पहुंच हो।
वेब एप्लिकेशन फ़ायरवॉल (WAF): एरिक्सन ड्रट MSDP के सामने एक WAF तैनात करने पर विचार करें ताकि दुर्भावनापूर्ण अनुरोधों को फ़िल्टर और ब्लॉक किया जा सके, जिसमें निर्देशिका ट्रैवर्सल हमलों का प्रयास करने वाले शामिल हैं।
सुरक्षा ऑडिट: संभावित भेद्यताओं की तुरंत पहचान और समाधान के लिए सिस्टम के नियमित सुरक्षा ऑडिट करें।
भेद्यता एरिक्सन ड्रट MSDP के इंस्टेंस मॉनिटर में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होती है। डिफ़ॉल्ट URI में उपयोगकर्ता द्वारा प्रदत्त इनपुट को संसाधित करते समय, एप्लिकेशन इनपुट को ठीक से मान्य और स्वच्छ करने में विफल रहता है। परिणामस्वरूप, एक हमलावर "..%2f" अनुक्रमों वाले दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है, जो सर्वर द्वारा "../" के रूप में डीकोड हो जाते हैं। यह हमलावर को इच्छित पथ के बाहर निर्देशिकाओं में नेविगेट करने की अनुमति देता है, जिससे फ़ाइल सिस्टम पर मनमानी फ़ाइलों तक पहुंच मिलती है।
इस दोष का शोषण करके, एक हमलावर कॉन्फ़िगरेशन फ़ाइलों या अन्य महत्वपूर्ण डेटा जैसी संवेदनशील फ़ाइलों को पढ़ सकता है, संभावित रूप से सिस्टम पर आगे के हमलों या अनधिकृत कार्यों की सुविधा प्रदान करता है।
एक उदाहरण के रूप में, निम्नलिखित तैयार किए गए HTTP अनुरोध पर विचार करें:
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
इस PoC में, हमलावर एकाधिक निर्देशिकाओं को पार करने के लिए "%2f" एन्कोडेड स्लैश का उपयोग करके URI में हेरफेर करता है, अंततः "/etc/passwd" फ़ाइल तक पहुंचता है। यदि भेद्यता मौजूद है और सफलतापूर्वक शोषित की जाती है, तो passwd फ़ाइल की सामग्री HTTP प्रतिक्रिया में लौटा दी जाएगी, संभावित रूप से संवेदनशील जानकारी का खुलासा होगा।
नोट: प्रदान किया गया PoC केवल प्रदर्शन उद्देश्यों के लिए है और इसे स्पष्ट प्राधिकरण के बिना किसी भी सिस्टम के खिलाफ उपयोग नहीं किया जाना चाहिए।
यह सलाह एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) के निर्दिष्ट संस्करणों में एक ज्ञात सुरक्षा भेद्यता का वर्णन करती है। जिम्मेदार प्रकटीकरण प्रथाओं का पालन करना और एरिक्सन द्वारा निर्धारित दिशानिर्देशों का पालन करना महत्वपूर्ण है। इस सलाह में प्रदान की गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है।