
Un exploit PoC per CVE-2015-2166 - Vulnerabilità di Directory Traversal in Ericsson Drutt Mobile Service Delivery Platform (MSDP)
CVE-2015-2166 è una vulnerabilità di directory traversal che colpisce il Monitor delle Istanze in Ericsson Drutt Mobile Service Delivery Platform (MSDP) versioni 4, 5 e 6. La vulnerabilità consente a un attaccante remoto di leggere file arbitrari sul sistema interessato sfruttando un "..%2f" (slash codificato punto punto) nell'URI predefinito.
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versione 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versione 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versione 6
La presenza di questa vulnerabilità rappresenta un grave rischio per la sicurezza in quanto consente l'accesso non autorizzato a file sensibili sul sistema Ericsson Drutt MSDP. Lo sfruttamento di questa falla può portare all'esposizione di informazioni critiche o file di configurazione, portando potenzialmente a un ulteriore compromissione del sistema o all'accesso non autorizzato a dati sensibili.
Per affrontare la vulnerabilità e prevenire un potenziale sfruttamento, si consiglia vivamente agli utenti del Ericsson Drutt MSDP di adottare le seguenti azioni:
Aggiornamento a una Versione Corretta: Ericsson dovrebbe rilasciare una patch di sicurezza che affronti la vulnerabilità di directory traversal. Gli utenti dovrebbero aggiornare tempestivamente all'ultima versione del MSDP che include la correzione.
Validazione e Sanificazione dell'Input: Implementare rigorosi meccanismi di validazione e sanificazione dell'input all'interno del Monitor delle Istanze per filtrare o sfuggire a caratteri malintenzionati, incluse sequenze "../" e slash codificati (%2f).
Controlli di Accesso: Rivedere e migliorare i controlli di accesso per l'applicazione interessata, assicurando che solo gli utenti autorizzati abbiano accesso a funzionalità e file sensibili.
Web Application Firewall (WAF): Valutare l'implementazione di un WAF davanti al Ericsson Drutt MSDP per filtrare e bloccare richieste dannose, incluse quelle che tentano attacchi di directory traversal.
Audit di Sicurezza: Condurre audit di sicurezza regolari del sistema per identificare e affrontare tempestivamente potenziali vulnerabilità.
La vulnerabilità nasce da una validazione dell'input insufficiente nel Monitor delle Istanze del Ericsson Drutt MSDP. Quando elabora l'input fornito dall'utente nell'URI predefinito, l'applicazione non riesce a convalidare e sanificare correttamente l'input. Di conseguenza, un attaccante può creare richieste HTTP dannose contenenti sequenze "..%2f", che vengono decodificate come "../" dal server. Ciò permette all'attaccante di navigare in directory al di fuori del percorso previsto, concedendo l'accesso a file arbitrari sul filesystem.
Sfruttando questa falla, un attaccante può leggere file sensibili, come file di configurazione o altri dati critici, facilitando potenzialmente ulteriori attacchi o azioni non autorizzate sul sistema.
A titolo illustrativo, si consideri il seguente esempio di una richiesta HTTP manipolata:
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
In questa PoC, l'attaccante manipola l'URI utilizzando lo slash codificato "%2f" per attraversare più directory, raggiungendo infine il file "/etc/passwd". Se la vulnerabilità è presente e sfruttata con successo, il contenuto del file passwd verrebbe restituito nella risposta HTTP, rivelando potenzialmente informazioni sensibili.
Nota: La PoC fornita è solo a scopo dimostrativo e non dovrebbe essere utilizzata contro alcun sistema senza autorizzazione esplicita.
Questo avviso descrive una vulnerabilità di sicurezza nota nelle versioni specificate di Ericsson Drutt Mobile Service Delivery Platform (MSDP). È fondamentale attenersi a pratiche di divulgazione responsabile e seguire le linee guida stabilite da Ericsson. Le informazioni fornite in questo avviso sono solo a scopo educativo.