
Una prova di concetto per ReadyAPI 2.5.0/2.6.0 Remote Code Execution Vulnerability.
Una prova di concetto per ReadyAPI 2.5.0/2.6.0 con Esecuzione di codice remoto e interazioni.
Nel dicembre 2018 ho trovato una nuova vulnerabilità in (ReadyAPI). Essa permette a un attaccante di eseguire un codice remoto sulla macchina locale, mettendo in pericolo gli utenti di ReadyAPI, inclusi sviluppatori, pentester, ecc...
ReadyAPI permette agli utenti di aprire un progetto SOAP e importare file WSDL che aiutano gli utenti a comunicare facilmente con il server remoto.
Il proprietario del file WSDL può determinare i valori predefiniti di alcuni parametri. Un attaccante può impersonare un servizio web legittimo e iniettare un codice dannoso in un valore predefinito di uno dei parametri e diffonderlo ai client ReadyAPI.
Quando un client ReadyAPI carica un file WSDL dannoso nel suo progetto e invia una richiesta contenente il codice dannoso, ReadyAPI eseguirà il codice dannoso sul computer della vittima.
Lo scenario dell'attacco:
https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580