
CVE-2024-34471에 대한 개념 증명 익스플로잇으로, HSC Mailinspector의 경로 탐색 취약점을 통해 인증된 사용자가 export HTML 기능을 이용해 임의의 파일을 읽고 삭제할 수 있습니다.
설명: 인증된 사용자는 mliRealtimeEmails.php 파일에서 경로 탐색 취약점(쓰기 권한이 있는 경우 파일 삭제로 이어짐)을 악용할 수 있습니다. Export HTML 기능의 filename 매개변수가 파일 위치를 적절히 검증하지 않아 공격자가 서버의 임의 파일을 읽고 삭제할 수 있습니다. 이 취약점은 mliRealtimeEmails.php 파일 자체가 읽힌 후 삭제되어 파일에 대한 404 오류가 발생하고 이메일 정보 로딩이 중단되는 현상이 관찰되었습니다.
버전: HSC Mailinspector 5.2.17-3에서 발견되었으나 5.2.18까지 모든 버전에 적용됩니다.
이메일을 선택하고 내보내기(Export) 버튼을 클릭한 후 HTML 옵션을 선택하는 과정에서 발견되었습니다. 해당 기능은 데이터베이스에서 데이터를 수집하고 임시 파일을 생성한 후 사용자가 다운로드할 수 있도록 데이터를 반환합니다.
그러나 임시 파일의 파일 이름을 매개변수로 전달함으로써 파일의 위치를 변경하고 그 내용을 읽을 수 있습니다.
페이로드:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
