
CVE-2024-1303の概念実証エクスプロイト。これはBadger Meterのmoni:toolにおけるパストラバーサル脆弱性であり、認証済みの攻撃者がデバイスから任意のファイルをダウンロードすることを可能にします。
CVE-2024-1303: 6.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | CWE-22.
ソフトウェアリンク: https://www.s-can.at/en/product/monitool/
バージョン: 4.6.3
@author: Guillermo García Molina
説明: s:can moni:tools バージョン 4.6.3 以前では、認証済みの攻撃者がダウンロードファイル機能のパストラバーサルを悪用して、デバイスから任意のファイルを取得できる可能性があります。
「Download files」機能は、(Service>Output>Export Data>Files) にあり、アプリケーションからさまざまなドキュメントをダウンロードするために使用されます。これらのドキュメントを選択して「Download files」ボタンを押すと、要求されたドキュメントを含む圧縮ファイルがダウンロードされます:

サーバーへ送信されるリクエストに含まれるパラメータ名は、パストラバーサル脆弱性の影響を受けます。以下の画像に示すように、export-autofiles-download.x エンドポイントへ送信されるリクエストの脆弱なパラメータにペイロード ../../../../../etc/passwd を注入すると、/etc/passwd を含む圧縮ファイルがダウンロードされます。



