
CVE-2022-36537 का POC
R1Soft Server Backup Manager, ZK फ्रेमवर्क का उपयोग मुख्य फ्रेमवर्क के रूप में करता है। इसकी सुरक्षा के लिए सभी Web3 परियोजना पक्षों को विभिन्न Web3 बुनियादी ढांचों की सुरक्षा कमजोरियों पर अधिक ध्यान देने और संभावित सुरक्षा जोखिमों और डिजिटल संपत्ति के नुकसान से बचने के लिए समय पर उन्हें पैच करने की आवश्यकता होती है। हम समय पर खोज करेंगे, web3 पर विभिन्न सुरक्षा जोखिमों को ट्रैक करेंगे, और यह सुनिश्चित करने के लिए अग्रणी सुरक्षा समाधान प्रदान करेंगे कि web3 विश्व श्रृंखला और ऑफ-चेन सुरक्षित और सुरक्षित हैं।
ZK, एंटरप्राइज़ वेब एप्लिकेशन बनाने के लिए अग्रणी ओपन-सोर्स Java Web फ्रेमवर्क है। 2,000,000 से अधिक डाउनलोड के साथ, ZK कई उद्योगों में छोटे से लेकर Fortune Global 500 तक की कंपनियों और संस्थानों को सशक्त बनाता है।
R1Soft सर्वर बैकअप मैनेजर (SBM) सेवा प्रदाताओं को एक लचीला, सर्वर-अनुकूल समाधान प्रदान करता है जो पारंपरिक बैकअप चलाने की परेशानी को दूर करता है। उपयोगकर्ता सर्वर प्रदर्शन को प्रभावित किए बिना हर 15 मिनट में बैकअप चला सकते हैं। लगभग 1,800 सेवा प्रदाता 250,000 सर्वरों की सुरक्षा के लिए इसका उपयोग करते हैं।
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 and earlier versions are impacted.
R1Soft Server Backup Manager v6.16.3 and earlier versions are impacted.

कमजोरी के विवरण के अनुसार, यदि रूट /zkau/upload में nextURI पैरामीटर है, तो ZK AuUploader सर्वलेट फॉरवर्ड अनुरोध को अग्रेषित करेगा, जो पहचान प्रमाणीकरण को बायपास कर सकता है और वेब संदर्भ में फाइलों को वापस कर सकता है, जैसे कि web.xml, zk पेज, applicationContext-security.xml कॉन्फ़िगरेशन जानकारी प्राप्त करना आदि।
You need python3, pip3, git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat