
CVE-2022-36537의 PoC
R1Soft Server Backup Manager는 ZK 프레임워크를 주요 프레임워크로 사용합니다. 보안을 위해 모든 Web3 프로젝트 관계자는 다양한 Web3 인프라의 보안 취약점에 더 많은 주의를 기울이고, 잠재적인 보안 위험과 디지털 자산 손실을 방지하기 위해 적시에 패치를 적용해야 합니다. 우리는 Web3의 다양한 보안 위험을 적시에 발굴하고 추적하여, Web3 세계의 온체인과 오프체인이 안전하게 유지되도록 선도적인 보안 솔루션을 제공할 것입니다.
ZK는 엔터프라이즈 웹 애플리케이션 구축을 위한 선도적인 오픈소스 Java 웹 프레임워크입니다. 2,000,000회 이상 다운로드된 ZK는 여러 산업 분야에서 소규모 기업부터 Fortune Global 500대 기업까지 다양한 회사와 기관을 지원합니다.
R1Soft Server Backup Manager(SBM)는 서비스 제공업체에게 기존 백업 실행의 번거로움을 없애주는 유연하고 서버 친화적인 솔루션을 제공합니다. 사용자는 서버 성능에 영향을 주지 않고 15분마다 백업을 실행할 수 있습니다. 약 1,800개의 서비스 제공업체가 이 솔루션을 사용하여 250,000대의 서버를 보호하고 있습니다.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 및 이전 버전이 영향을 받습니다.
R1Soft Server Backup Manager v6.16.3 및 이전 버전이 영향을 받습니다.

취약점 설명에 따르면, 경로 /zkau/upload에 nextURI 매개변수가 포함된 경우, ZK AuUploader 서블릿은 forward 요청을 전달하여 신원 인증을 우회하고 웹 컨텍스트 내의 파일을 반환할 수 있습니다. 예를 들어 web.xml, ZK 페이지, applicationContext -security.xml 구성 정보 등을 얻을 수 있습니다.
python3, pip3, git이 필요합니다.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat