
Exploit proof-of-concept per directory traversal in SolarWinds Serv-U (CVE-2021-35250). Dimostra la lettura remota di file tramite richieste HTTP manipolate su sistemi Windows.

Ciao a tutti
Questa è la mia prima POC, non giudicate severamente.
L'autore di questo repository non è responsabile per eventuali danni causati dall'uso o dall'abuso di questi exploit PoC. Queste PoC sono intese solo per scopi educativi e di ricerca, e non dovrebbero mai essere utilizzate per colpire o sfruttare sistemi senza il permesso esplicito del proprietario.
Lavoro per il "R-X Team". Durante i test di penetrazione, mi sono imbattuto in Serv-U. Ho iniziato a cercare vulnerabilità note e mi interessava CVE-2020-27994. Ma è stata chiusa da un aggiornamento nella versione 15.2.2, e stavo lavorando con Serv-U versione 15.3.0. "Ho deciso di approfondire e modificare il payload in vari modi, oltre a modificare la richiesta HTTP stessa, dopo molta agonia sono riuscito a riprodurre la vulnerabilità di directory traversal" :)
La vulnerabilità consente a un utente remoto di effettuare attacchi di directory traversal inviando una richiesta HTTP appositamente predisposta e leggere file arbitrari nel sistema. La lettura dei file è possibile solo sull'unità C:, un attacker può ottenere informazioni sul file server solo conoscendo il percorso dei file. Ci sono 3 opzioni note per quali file e come un attacker può leggerli:
POC:
