Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-2166-EXPLOIT — Un exploit PoC per CVE-2015-2166 - Vulnerabilità di Directory Traversal in Ericsson Drutt Mobile Service Delivery Platform (MSDP) | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

Un exploit PoC per CVE-2015-2166 - Vulnerabilità di Directory Traversal in Ericsson Drutt Mobile Service Delivery Platform (MSDP)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
213 anni faNon ancora revisionato

CVE-2015-2166 - Vulnerabilità di Directory Traversal in Ericsson Drutt Mobile Service Delivery Platform (MSDP)

CVE-2015-2166 è una vulnerabilità di directory traversal che colpisce il Monitor delle Istanze in Ericsson Drutt Mobile Service Delivery Platform (MSDP) versioni 4, 5 e 6. La vulnerabilità consente a un attaccante remoto di leggere file arbitrari sul sistema interessato sfruttando un "..%2f" (slash codificato punto punto) nell'URI predefinito.

Versioni Vulnerabili

root@kitploit:~
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versione 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versione 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versione 6

Impatto e Gravità

La presenza di questa vulnerabilità rappresenta un grave rischio per la sicurezza in quanto consente l'accesso non autorizzato a file sensibili sul sistema Ericsson Drutt MSDP. Lo sfruttamento di questa falla può portare all'esposizione di informazioni critiche o file di configurazione, portando potenzialmente a un ulteriore compromissione del sistema o all'accesso non autorizzato a dati sensibili.

Mitigazione

Per affrontare la vulnerabilità e prevenire un potenziale sfruttamento, si consiglia vivamente agli utenti del Ericsson Drutt MSDP di adottare le seguenti azioni:

root@kitploit:~
Aggiornamento a una Versione Corretta: Ericsson dovrebbe rilasciare una patch di sicurezza che affronti la vulnerabilità di directory traversal. Gli utenti dovrebbero aggiornare tempestivamente all'ultima versione del MSDP che include la correzione.
Validazione e Sanificazione dell'Input: Implementare rigorosi meccanismi di validazione e sanificazione dell'input all'interno del Monitor delle Istanze per filtrare o sfuggire a caratteri malintenzionati, incluse sequenze "../" e slash codificati (%2f).
Controlli di Accesso: Rivedere e migliorare i controlli di accesso per l'applicazione interessata, assicurando che solo gli utenti autorizzati abbiano accesso a funzionalità e file sensibili.
Web Application Firewall (WAF): Valutare l'implementazione di un WAF davanti al Ericsson Drutt MSDP per filtrare e bloccare richieste dannose, incluse quelle che tentano attacchi di directory traversal.
Audit di Sicurezza: Condurre audit di sicurezza regolari del sistema per identificare e affrontare tempestivamente potenziali vulnerabilità.

Come Funziona la Vulnerabilità

La vulnerabilità nasce da una validazione dell'input insufficiente nel Monitor delle Istanze del Ericsson Drutt MSDP. Quando elabora l'input fornito dall'utente nell'URI predefinito, l'applicazione non riesce a convalidare e sanificare correttamente l'input. Di conseguenza, un attaccante può creare richieste HTTP dannose contenenti sequenze "..%2f", che vengono decodificate come "../" dal server. Ciò permette all'attaccante di navigare in directory al di fuori del percorso previsto, concedendo l'accesso a file arbitrari sul filesystem.

Sfruttando questa falla, un attaccante può leggere file sensibili, come file di configurazione o altri dati critici, facilitando potenzialmente ulteriori attacchi o azioni non autorizzate sul sistema.

Prova di Concetto (PoC)

A titolo illustrativo, si consideri il seguente esempio di una richiesta HTTP manipolata:

GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

In questa PoC, l'attaccante manipola l'URI utilizzando lo slash codificato "%2f" per attraversare più directory, raggiungendo infine il file "/etc/passwd". Se la vulnerabilità è presente e sfruttata con successo, il contenuto del file passwd verrebbe restituito nella risposta HTTP, rivelando potenzialmente informazioni sensibili.

Nota: La PoC fornita è solo a scopo dimostrativo e non dovrebbe essere utilizzata contro alcun sistema senza autorizzazione esplicita.

Dichiarazione di Esclusione di Responsabilità

Questo avviso descrive una vulnerabilità di sicurezza nota nelle versioni specificate di Ericsson Drutt Mobile Service Delivery Platform (MSDP). È fondamentale attenersi a pratiche di divulgazione responsabile e seguire le linee guida stabilite da Ericsson. Le informazioni fornite in questo avviso sono solo a scopo educativo.

Scarica lo strumento