
SolarWinds Serv-Uのディレクトリトラバーサル(CVE-2021-35250)の概念実証エクスプロイト。Windowsシステム上で細工したHTTPリクエストによるリモートファイル読み取りを実証。

皆さん、こんにちは
これが私の最初のPOCです。厳しく判断しないでください。
このリポジトリの作者は、これらのPoCエクスプロイトの使用または誤用によって引き起こされるいかなる損害についても責任を負いません。これらのPoCは教育および研究目的のみを意図しており、所有者から明示的な許可を得ることなく、システムを標的にしたり悪用したりするために使用されるべきではありません。
私は「R-X Team」に所属しています。ペネトレーションテスト中にServ-Uに出会いました。既知の脆弱性を探し始め、CVE-2020-27994に興味を持ちました。しかし、それはバージョン15.2.2のアップデートで修正され、私はServ-Uバージョン15.3.0で作業していました。「もっと深く掘り下げて、ペイロードをさまざまな方法で変更し、HTTPリクエスト自体も変更することにしました。さんざん苦労した末に、ディレクトリトラバーサルの脆弱性を再現することに成功しました」:)
この脆弱性により、リモートユーザーは特別に細工されたHTTPリクエストを送信してディレクトリトラバーサル攻撃を実行し、システム内の任意のファイルを読み取ることができます。 ファイルの読み取りはC: \ドライブのみ可能であり、攻撃者はファイルへのパスを知っている場合にのみファイルサーバー上の情報を取得できます。攻撃者がどのファイルをどのように読み取れるかには、既知のオプションが3つあります。
POC:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250
https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250