
CVE-2022-36537
O R1Soft Server Backup Manager usa o framework ZK como framework principal. Sua segurança exige que todas as partes envolvidas em projetos Web3 prestem mais atenção às vulnerabilidades de segurança de várias infraestruturas Web3 e as corrijam a tempo para evitar riscos de segurança potenciais e perdas de ativos digitais. Iremos identificar a tempo, rastrear vários riscos de segurança na web3 e fornecer soluções de segurança líderes para garantir que o mundo web3, tanto on-chain quanto off-chain, esteja seguro e protegido.
ZK é o principal framework Java Web de código aberto para construir aplicações Web empresariais. Com mais de 2.000.000 de downloads, a ZK capacita uma ampla variedade de empresas e instituições, desde pequenas até a Fortune Global 500 em vários setores.
O R1Soft Server Backup Manager (SBM) oferece aos provedores de serviços uma solução flexível e amigável para servidores que elimina o trabalho pesado dos backups tradicionais. Os usuários podem executar backups a cada 15 minutos sem impactar o desempenho do servidor. Quase 1.800 provedores de serviços o utilizam para proteger 250.000 servidores.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.
ConnectWise Recover v2.9.7 e versões anteriores são afetadas.
R1Soft Server Backup Manager v6.16.3 e versões anteriores são afetadas.

Pela descrição da vulnerabilidade, se a rota /zkau/upload contém o parâmetro nextURI, o servlet ZK AuUploader encaminhará a requisição de encaminhamento, o que pode contornar a autenticação de identidade e retornar os arquivos no contexto web, como obter informações de configuração de web.xml, página zk, applicationContext -security.xml, etc.
You need python3, pip3, git.
git clone https://github.com/agnihackers/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
chmod +x mysql-connector-java-5.1.48.jar
python3 CVE-2022-36537.py

https://twitter.com/AGNIHACKERS1/status/1601162549084696579?s=20&t=ncMMG7XNNZDns4Wn5CfPoA