
CVE-2022-36537
R1Soft Server Backup Manager는 주요 프레임워크로 ZK 프레임워크를 사용합니다. 보안상 모든 Web3 프로젝트 당사자는 다양한 Web3 인프라의 보안 취약점에 더 많은 주의를 기울이고 잠재적인 보안 위험과 디지털 자산 손실을 방지하기 위해 적시에 패치를 적용해야 합니다. 우리는 제때에 보안 위험을 발굴하고 web3의 다양한 보안 위험을 추적하며, web3 세계의 온체인과 오프체인이 안전하고 건전하도록 선도적인 보안 솔루션을 제공할 것입니다.
ZK는 엔터프라이즈 웹 애플리케이션 구축을 위한 선도적인 오픈소스 Java 웹 프레임워크입니다. 2,000,000회 이상의 다운로드를 기록한 ZK는 다양한 업종의 소규모 기업부터 Fortune Global 500대 기업까지 광범위한 기업과 기관에 역량을 제공합니다.
R1Soft Server Backup Manager(SBM)는 서비스 제공업체에게 기존 백업 실행의 번거로움을 덜어주는 유연하고 서버 친화적인 솔루션을 제공합니다. 사용자는 서버 성능에 영향을 주지 않으면서 15분마다 백업을 실행할 수 있습니다. 약 1,800개의 서비스 제공업체가 이 솔루션을 사용하여 250,000대의 서버를 보호하고 있습니다.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 및 이전 버전이 영향을 받습니다.
R1Soft Server Backup Manager v6.16.3 및 이전 버전이 영향을 받습니다.

취약점 설명에 따르면, /zkau/upload 경로에 nextURI 매개변수가 포함된 경우 ZK AuUploader 서블릿이 forward 요청을 전달하여 신원 인증을 우회하고 웹 컨텍스트 내 파일(예: web.xml, ZK 페이지, applicationContext -security.xml 구성 정보 등)을 반환할 수 있습니다.
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA