
CVE-2022-36537을 위한 파이썬 익스플로잇, R1Soft Server Backup Manager에 영향을 미치는 ZK Framework의 인증 우회로, web.xml 및 보안 설정 파일과 같은 웹 컨텍스트 파일을 검색할 수 있습니다.
R1Soft Server Backup Manager는 ZK 프레임워크를 주요 프레임워크로 사용합니다. 보안을 위해 모든 Web3 프로젝트 당사자는 다양한 Web3 인프라의 보안 취약점에 더 주의를 기울이고 적시에 패치하여 잠재적인 보안 위험과 디지털 자산 손실을 방지해야 합니다. 우리는 적시에 발굴하고, web3의 다양한 보안 위험을 추적하며, 선도적인 보안 솔루션을 제공하여 web3 세계의 체인과 오프체인이 안전하고 건전하도록 보장합니다.
ZK는 엔터프라이즈 웹 애플리케이션 구축을 위한 선도적인 오픈소스 Java 웹 프레임워크입니다. 2,000,000회 이상 다운로드된 ZK는 소규모 기업부터 Fortune Global 500에 이르는 다양한 산업의 많은 회사와 기관을 지원합니다.
R1Soft Server Backup Manager(SBM)는 서비스 제공업체에 유연하고 서버 친화적인 솔루션을 제공하여 기존 백업 실행의 번거로움을 덜어줍니다. 사용자는 서버 성능에 영향을 주지 않고 15분마다 백업을 실행할 수 있습니다. 약 1,800개의 서비스 제공업체가 이를 사용하여 250,000개의 서버를 보호합니다.
ZK 프레임워크 v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 및 8.6.4.1.
ConnectWise Recover v2.9.7 및 이전 버전이 영향을 받습니다.
R1Soft Server Backup Manager v6.16.3 및 이전 버전이 영향을 받습니다.

취약점 설명에 따르면, /zkau/upload 경로에 nextURI 매개변수가 포함되어 있으면 ZK AuUploader 서블릿이 전달 요청을 포워딩하여 신원 인증을 우회하고 웹 컨텍스트의 파일(예: web.xml, zk 페이지, applicationContext-security.xml 구성 정보 등)을 반환할 수 있습니다.
python3, pip3, git이 필요합니다.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat