
ReadyAPI 2.5.0/2.6.0 원격 코드 실행 취약점에 대한 개념 증명
ReadyAPI 2.5.0/2.6.0 원격 코드 실행과 상호작용에 대한 개념 증명(PoC)
2018년 12월, (ReadyAPI)에서 새로운 취약점을 발견했습니다. 이 취약점은 공격자가 로컬 시스템에서 원격 코드를 실행할 수 있게 하여 개발자, 침투 테스터 등 ReadyAPI 사용자를 위험에 빠뜨립니다.
ReadyAPI는 사용자가 SOAP 프로젝트를 열고 WSDL 파일을 가져와 원격 서버와 쉽게 통신할 수 있도록 해줍니다.
WSDL 파일 소유자는 일부 매개변수의 기본값을 지정할 수 있습니다. 공격자는 합법적인 웹 서비스로 위장하여 매개변수 중 하나의 기본값에 악성 코드를 주입하고 이를 ReadyAPI 클라이언트에 유포할 수 있습니다.
ReadyAPI 클라이언트가 프로젝트에 악성 WSDL 파일을 로드하고 악성 코드가 포함된 요청을 보내면, ReadyAPI는 피해자 컴퓨터에서 악성 코드를 실행합니다.
공격 시나리오:
https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580