
CVE-2022-36537のPoC
R1Soft Server Backup Managerは、ZKフレームワークを主要フレームワークとして使用しています。そのセキュリティにより、すべてのWeb3プロジェクト関係者は、さまざまなWeb3インフラストラクチャのセキュリティ脆弱性にさらに注意を払い、潜在的なセキュリティリスクやデジタル資産の損失を回避するために適時にパッチを適用する必要があります。当社は、web3に関するさまざまなセキュリティリスクをタイムリーに発見・追跡し、最先端のセキュリティソリューションを提供して、web3のオンチェーンおよびオフチェーンが安全であることを保証します。
ZKは、エンタープライズWebアプリケーションを構築するための主要なオープンソースJava Webフレームワークです。200万以上のダウンロード数を誇り、ZKは多様な業界の小規模企業からFortune Global 500に至るまで、幅広い企業や機関に力を提供しています。
R1Soft Server Backup Manager (SBM)は、サービスプロバイダーに、従来のバックアップ運用の手間を省く、柔軟でサーバーフレンドリーなソリューションを提供します。ユーザーはサーバーのパフォーマンスに影響を与えることなく、15分ごとにバックアップを実行できます。約1,800のサービスプロバイダーがこれを使用して25万台のサーバーを保護しています。
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 およびそれ以前のバージョンが影響を受けます。
R1Soft Server Backup Manager v6.16.3 およびそれ以前のバージョンが影響を受けます。

脆弱性の説明によると、ルート /zkau/upload に nextURI パラメータが含まれている場合、ZK AuUploader サーブレットはフォワードリクエストを転送します。これにより、ID認証をバイパスし、Webコンテキスト内のファイル(例:web.xml、zkページ、applicationContext-security.xml設定情報など)を取得できる可能性があります。
You need python3, pip3, git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat