
फ़ाइल अपलोड बग्स खोजने के लिए एक पेनिट्रेशन टेस्टिंग टूल (NDSS 2020)
FUSE एक पेनिट्रेशन टेस्टिंग सिस्टम है जो अप्रतिबंधित निष्पादन योग्य फ़ाइल अपलोड (UEFU) कमजोरियों की पहचान करने के लिए डिज़ाइन किया गया है। परीक्षण रणनीति का विवरण हमारे पेपर, "FUSE: Finding File Upload Bugs via Penetration Testing" में है, जो NDSS 2020 में प्रकाशित हुआ था। FUSE को कॉन्फ़िगर और निष्पादित करने के तरीके के लिए, निम्नलिखित देखें।
FUSE वर्तमान में Ubuntu 18.04 और Python 2.7.15 पर काम करता है।
# apt-get install rabbitmq-server
# apt-get install python-pip
# apt-get install git
$ git clone https://github.com/WSP-LAB/FUSE
$ cd FUSE && pip install -r requirements.txt
FUSE एक उपयोगकर्ता-प्रदत्त कॉन्फ़िगरेशन फ़ाइल का उपयोग करता है जो लक्ष्य PHP एप्लिकेशन के लिए पैरामीटर निर्दिष्ट करती है। किसी लक्ष्य वेब एप्लिकेशन का परीक्षण करने से पहले स्क्रिप्ट को भरना होगा। आप README फ़ाइल और उदाहरण कॉन्फ़िगरेशन फ़ाइलें देख सकते हैं।
फ़ाइल मॉनिटर के लिए कॉन्फ़िगरेशन (वैकल्पिक)
$ vim filemonitor.py
...
10 MONITOR_PATH='/var/www/html/' <- Web root of the target application
11 MONITOR_PORT=20174 <- Default port of File Monitor
12 EVENT_LIST_LIMITATION=8000 <- Maxium number of elements in EVENT_LIST
...
$ python framework.py [Path of configuration file]
$ python filemonitor.py
यदि आप FUSE चलाकर UFU और UEFU बग ढूंढते हैं और CVE प्राप्त करते हैं, तो कृपया README.md के लिए PR भेजें।
यह शोध परियोजना KAIST में WSP Lab द्वारा संचालित की गई है।
हमारे पेपर का उद्धरण देने के लिए:
@INPROCEEDINGS{lee:ndss:2020,
author = {Taekjin Lee and Seongil Wi and Suyoung Lee and Sooel Son},
title = {{FUSE}: Finding File Upload Bugs via Penetration Testing},
booktitle = {Proceedings of the Network and Distributed System Security Symposium},
year = 2020
}
| एप्लिकेशन | CVEs |
|---|
| Elgg | CVE-2018-19172 |
| ECCube3 | CVE-2018-18637 |
| CMSMadeSimple | CVE-2018-19419, CVE-2018-18574 |
| CMSimple | CVE-2018-19062 |
| Concrete5 | CVE-2018-19146 |
| GetSimpleCMS | CVE-2018-19420, CVE-2018-19421 |
| Subrion | CVE-2018-19422 |
| OsCommerce2 | CVE-2018-18572, CVE-2018-18964, CVE-2018-18965, CVE-2018-18966 |
| Monstra | CVE-2018-6383, CVE-2018-18694 |
| XE | XEVE-2019-001 |