
CheckMK Management Web Console 버전 1.5.0 ~ 2.0.0p9의 저장형 및 반사형 XSS 취약점에 대한 Proof-of-concept, 자세한 공개 타임라인 및 익스플로잇 데모 포함.
애플리케이션: CheckMK Management Web Console
소프트웨어 버전: 1.5.0 ~ 2.0.0p9
공격 유형: 저장형 및 반사형 XSS
해결 방법: 소프트웨어 버전 2.0.0p10 이상으로 업데이트
요약: CheckMK 관리 웹 콘솔(버전 1.5.0 ~ 2.0.0)은 WATO 모듈의 다양한 매개변수에서 사용자 입력을 적절히 검사(sanitize)하지 않습니다. 이로 인해 공격자가 HTML 콘텐츠와 브라우저에 의해 해석되는 JavaScript 또는 기타 클라이언트 측 스크립트를 사용하여 장치에 백도어를 열 수 있으며, XSS 페이로드는 사용자가 애플리케이션의 특정 섹션에 접근할 때 트리거됩니다. 또한, 모니터 역할(관리자가 아님)을 가진 공격자가 저장형 XSS를 통해 secretAutomation(관리자 모드에서 API 사용을 위한 것)을 탈취하고, 이를 이용해 CheckMK 모니터링 웹 콘솔에서 높은 권한을 가진 다른 관리자 사용자를 생성할 수 있는 매우 위험한 잠재적 경로도 존재합니다. 또 다른 방식으로, 지속적인(XSS)는 공격자가 표시된 콘텐츠를 수정하거나 피해자의 정보를 변경할 수 있게 합니다. 성공적인 악용을 위해서는 유효한 자격 증명 또는 탈취된 세션을 통해 웹 관리 인터페이스에 접근해야 합니다.
기술 설명: CVE-2021-36563 참조
타임라인:
참고 자료:
PoC checkmk 버전 1.5.0p19 Raw Edition
PoC checkmk 버전 2.0.0p1 Enterprise Edition