
CVE-2022-36537のPythonエクスプロイト。ZK Frameworkの認証バイパス脆弱性を利用し、R1Soft Server Backup Managerに影響を与え、web.xmlやセキュリティ設定などのWebコンテキストファイルを取得可能。
R1Soft Server Backup Manager はメインフレームワークとして ZK フレームワークを使用しています。そのセキュリティは、すべての Web3 プロジェクト関係者が、さまざまな Web3 インフラストラクチャのセキュリティ脆弱性に一層注意を払い、潜在的なセキュリティリスクやデジタル資産の損失を回避するために適時にパッチを適用することを要求します。私たちは適時に発掘し、web3 上のさまざまなセキュリティリスクを追跡し、web3 ワールドのチェーン上およびチェーン外の安全性を確保するための最先端のセキュリティソリューションを提供します。
ZK は、エンタープライズ Web アプリケーションを構築するための主要なオープンソース Java Web フレームワークです。200 万以上のダウンロードがあり、ZK は小規模企業からフォーチュン・グローバル 500 に至るまで、多様な業界のさまざまな企業や機関に力を与えています。
R1Soft Server Backup Manager (SBM) は、サービスプロバイダーに、従来のバックアップ実行の手間を省く、柔軟でサーバーに優しいソリューションを提供します。ユーザーはサーバーのパフォーマンスに影響を与えることなく、15 分ごとにバックアップを実行できます。約 1,800 のサービスプロバイダーがこれを使用して 250,000 台のサーバーを保護しています。
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 およびそれ以前のバージョンが影響を受けます。
R1Soft Server Backup Manager v6.16.3 およびそれ以前のバージョンが影響を受けます。

脆弱性の説明から、ルート /zkau/upload に nextURI パラメータが含まれている場合、ZK AuUploader サーブレットがフォワードリクエストを転送し、これにより ID 認証をバイパスして、web.xml、zk ページ、applicationContext-security.xml の構成情報などの Web コンテキスト内のファイルを返すことができます。
You need python3, pip3, git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat