
SolarWinds Serv-U डायरेक्टरी ट्रैवर्सल (CVE-2021-35250) के लिए अवधारणा-प्रमाण शोषण। विंडोज सिस्टम पर निर्मित HTTP अनुरोधों के माध्यम से दूरस्थ फ़ाइल पढ़ने का प्रदर्शन करता है।

सभी को नमस्ते
यह मेरा पहला POC है, कठोरता से न आंकें।
इस रिपॉजिटरी का लेखक इन PoC एक्सप्लॉइट के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। ये PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं, और मालिक की स्पष्ट अनुमति के बिना सिस्टम को लक्ष्य या शोषण करने के लिए कभी उपयोग नहीं किए जाने चाहिए।
मैं "R-X टीम" के लिए काम करता हूं। पेनिट्रेशन टेस्टिंग के दौरान, मेरा सामना Serv-U से हुआ। मैंने ज्ञात कमजोरियों की तलाश शुरू की, और मुझे CVE-2020-27994 में दिलचस्पी थी। लेकिन यह संस्करण 15.2.2 में एक अपडेट द्वारा बंद कर दिया गया था, और मैं Serv-U संस्करण 15.3.0 के साथ काम कर रहा था। "मैंने गहराई से जांच करने और पेलोड को विभिन्न तरीकों से संशोधित करने के साथ-साथ HTTP अनुरोध को ही संशोधित करने का फैसला किया, बहुत पीड़ा के बाद मैं निर्देशिका भ्रमण की कमजोरी को पुन: उत्पन्न करने में कामयाब रहा" :)
यह कमजोरी एक दूरस्थ उपयोगकर्ता को विशेष रूप से तैयार HTTP अनुरोध भेजकर निर्देशिका भ्रमण हमले करने और सिस्टम में मनमानी फाइलों को पढ़ने की अनुमति देती है। फाइलों को पढ़ना केवल C:\ ड्राइव पर संभव है, एक हमलावर फ़ाइल सर्वर पर केवल फाइलों के पथ को जानकर जानकारी प्राप्त कर सकता है। तीन ज्ञात विकल्प हैं कि एक हमलावर कौन सी फाइलें और कैसे पढ़ सकता है:
POC:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250
https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250