
NYCU (National Yang Ming Chiao Tung University, Taiwan) में "नेटवर्क सुरक्षा" कक्षा के लिए एक अंतिम परियोजना। "EasyAppointments" सॉफ्टवेयर में एक CVE का शोषण करना।
यह दस्तावेज़ Easy!Appointments शेड्यूलिंग सॉफ़्टवेयर में पहचाने गए एक गंभीर सुरक्षा भेद्यता CVE-2022-0482 के विस्तृत विश्लेषण की रूपरेखा प्रस्तुत करता है। यह दोष, CWE-863 के अंतर्गत गलत प्राधिकरण से संबंधित है, जो उचित प्रमाणीकरण के बिना व्यक्तिगत रूप से पहचान योग्य जानकारी तक अनधिकृत पहुंच की अनुमति देता है, जिससे डेटा गोपनीयता और अखंडता के लिए महत्वपूर्ण जोखिम उत्पन्न होते हैं।
Mija Pilkaite
CVE-2022-0482 Easy!Appointments के 1.4.3 से पहले के संस्करणों को प्रभावित करता है। इसकी सूचना सबसे पहले Francesco Carlucci ने 30 जनवरी 2022 को दी थी। यह भेद्यता अनधिकृत उपयोगकर्ताओं को सॉफ़्टवेयर द्वारा प्रबंधित संवेदनशील डेटा तक पहुंचने और संभावित रूप से उसका दोहन करने में सक्षम बनाती है।
इस भेद्यता का विश्लेषण करने के लिए, निम्नलिखित चरणों का उपयोग करके एक पृथक पर्यावरण बनाया गया था:
वर्चुअल मशीन या Docker कंटेनर के भीतर Ubuntu 22.04 Server का उपयोग करें। आधिकारिक GitHub रिपॉजिटरी से Easy!Appointments का भेद्य संस्करण (1.4.2 या उससे पहले) डाउनलोड करें।
docker/server/Dockerfile में PHP संस्करण को 8.0 में संशोधित करें। दस्तावेज़ीकरण के अनुसार config.php को कॉन्फ़िगर करें।
इंस्टॉलेशन कमांड:
docker compose up -d
docker exec -it <container_name> bash
apt install git
apt install npm
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"
निर्भरता इंस्टॉलेशन:
npm install
php composer.phar install
शोषण में निम्नलिखित चरण शामिल हैं:
http://localhost/index.php/backend पर लॉग इन करके एप्लिकेशन लॉन्च करें और एक व्यवस्थापक प्रोफ़ाइल सेट करें।
यह भेद्यता /index.php/backend_api/ajax_get_calendar_events एंडपॉइंट पर पर्याप्त सुरक्षा जांच की अनुपस्थिति के कारण मौजूद है। एक हमलावर "startDate", "endDate", और "csrfToken" के साथ POST अनुरोध करके JSON प्रारूप में अपॉइंटमेंट विवरण प्राप्त करके इसका शोषण कर सकता है।
सभी क्लाइंट्स के व्यापक विवरण, अपॉइंटमेंट की विशिष्टताएं, और हैश किए गए पासवर्ड सहित सेवा प्रदाता की जानकारी उजागर हो सकती है।
cve-2022-0482.py [-h] [--startDate STARTDATE] [--endDate ENDDATE] hostname
पैच अपग्रेड: संस्करण 1.4.3 या उसके बाद के संस्करण में अपग्रेड करना महत्वपूर्ण है, जो इस भेद्यता का समाधान करता है। सुरक्षा सर्वोत्तम अभ्यास: विशेष रूप से संवेदनशील एंडपॉइंट्स के लिए मजबूत प्रमाणीकरण और प्राधिकरण जांच लागू करें।
ये स्रोत CVE-2022-0482 भेद्यता के बारे में अतिरिक्त जानकारी और तकनीकी विवरण प्रदान करते हैं और इस मुद्दे की गहरी समझ तथा आगे के शोध के लिए महत्वपूर्ण हैं।