
Proof-of-concept exploit per CVE-2023-4698, una vulnerabilità di Local File Inclusion in usememos/memos < 0.13.2, che consente la lettura arbitraria di file sul server.
Oggi voglio mettere in luce una scoperta significativa: una vulnerabilità critica di sicurezza identificata in usememos/memos. Questa vulnerabilità, che rientra nella categoria dell'Inclusione Locale di File (LFI), rappresenta una grave minaccia per i sistemi che eseguono versioni di usememos/memos precedenti alla 0.13.2. A questo problema è stato assegnato l'identificativo CVE CVE-2023–4698. In questo post del blog, analizzeremo questa vulnerabilità, ne comprenderemo le implicazioni e sottolineeremo l'urgenza di affrontarla.
Al centro di questa vulnerabilità c'è un difetto di Inclusione Locale di File (LFI). Questo tipo di vulnerabilità consente agli attaccanti di leggere file arbitrari su un server sfruttando debolezze nel codice. Nello specifico, questa vulnerabilità deriva da un difetto che permette agli attaccanti di manipolare il parametro “InternalPath” in una richiesta, portando infine all'inclusione di file dal file system del server.
Le implicazioni dello sfruttamento riuscito della vulnerabilità di Inclusione Locale di File (LFI) sono di vasta portata e profondamente preoccupanti. Per i sistemi che eseguono versioni affette di usememos/memos (< 0.13.2), le conseguenze possono includere:
Questa vulnerabilità deriva dal codice stesso, principalmente all'interno del file "resource.go", dalle righe 1 a 69. Il problema principale risiede nella validazione e sanificazione inadeguate dell'input utente per il campo "InternalPath". Questa svista consente agli attaccanti di fornire un valore malevolo per "InternalPath" durante la creazione o l'aggiornamento di una Risorsa. Questo input malevolo viene poi utilizzato ciecamente per accedere a file sensibili all'interno del file system del server.
Ad esempio, un attaccante potrebbe impostare il campo "InternalPath" su "/etc/passwd" o "/proc/self/environ", tentando di recuperare file sensibili dal server. Di conseguenza, il server rivela inavvertitamente il contenuto di questi file interni, esponendo potenzialmente informazioni altamente sensibili.
Per maggiori dettagli su questa vulnerabilità, consulta le seguenti risorse:
Puoi anche seguirmi per aggiornamenti sulla mia ricerca e altri argomenti legati alla sicurezza:
Diamo priorità alla sicurezza e proteggiamo i nostri sistemi da potenziali minacce. Resta vigile! 💻🔒