Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67223 — Esta falha permite que um atacante remoto e sem qualquer tipo de autenticação acesse diretamente os tickets de suporte, casos internos e todos os seus anexos confidenciais. Ao iterar e baixar de forma automatizada os registros do Aranda, deixando a informação sensível exposta a uma exfiltração massiva. | Kitploit
Ferramentas/GitHubGitHub/brandonperezlara/cve-2025-67223
Análise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança WebTestes de Penetração
GitHubbrandonperezlara/cve-2025-67223

CVE-2025-67223

Ver Repositório
3há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta falha permite que um atacante remoto e sem qualquer tipo de autenticação acesse diretamente os tickets de suporte, casos internos e todos os seus anexos confidenciais. Ao iterar e baixar de forma automatizada os registros do Aranda, deixando a informação sensível exposta a uma exfiltração massiva.

Compartilhar

CVE-2025-67223: Controle de Acesso Incorreto e Divulgação de Informações no Aranda Service Desk

CVE ID: CVE-2025-67223
Produto Afetado: Aranda Service Desk (Aranda File Server - módulo AFS)
Versões Afetadas: < 8.3.12
Autor: Brandon Perez Lara


🚨 Visão Geral

Uma vulnerabilidade crítica foi identificada no módulo de gerenciamento de arquivos (Aranda File Server) do Aranda Service Desk. O sistema armazena logs de atividade diários com nomes previsíveis (ex.: YYYYMMDD.log) em um diretório público (/AFS/logs/) sem qualquer restrição de acesso.

O nível de risco desta vulnerabilidade é crítico: Essa falha permite que um atacante remoto não autenticado itere e baixe sistematicamente os logs do Aranda de forma automatizada. O problema central é que esses arquivos de log expõem os caminhos virtuais de todos os arquivos enviados no sistema, concedendo ao atacante a capacidade de visualizar e exfiltrar indiscriminadamente tickets de suporte, casos internos confidenciais do Aranda e todos os anexos de arquivos sensíveis associados.

🛠️ Prova de Conceito (PoC)

A cadeia de exploração consiste em identificar os logs expostos, extrair os caminhos internos dos arquivos e acessar diretamente os arquivos sensíveis.

1 - Acesso ao Log: Uma simples requisição HTTP é feita ao diretório /AFS/logs/ referenciando a data atual ou uma data passada (ex.: 20251201.log). 2026-04-29_10h43_47

2 - Extração de Caminho (Divulgação de Informações): Quando o log é baixado, caminhos relativos são expostos como: SERVICE DESK FILE UPLOADED ServiceCalls\365763\description...html. Além disso, mensagens de erro no log revelam caminhos absolutos do servidor (ex.: D:\inetpub\wwwroot\...).

2026-04-27_20h32_40

3 - Acesso Direto (Controle de Acesso Quebrado): Como o sistema não valida a sessão do usuário para esses recursos estáticos, o atacante precisa apenas concatenar o caminho extraído com a URL base (ex.: /AFS/ServiceDesk/ServiceCalls/...) para acessar o arquivo.

2026-04-27_20h33_32
2026-04-27_20h33_49

Exfiltração: Usando este método, é possível baixar descrições HTML dos tickets, bem como anexos sensíveis como PDFs, arquivos ZIP, imagens ou scripts SQL.

Script CVE-2025-67223.py: 2026-04-27_20h38_50

2026-04-27_20h40_27

Impacto

Esta vulnerabilidade permite que um terceiro exfiltre silenciosamente:

  • PII (Informações Pessoais Identificáveis): Nomes, números de telefone e endereços de e-mail dos usuários que relataram os incidentes.
  • Segredos Corporativos: Descrições detalhadas de incidentes e todos os tipos de documentos confidenciais anexados.
  • Infraestrutura: Conhecimento da estrutura de diretórios interna do servidor.

Remediação

  • A Aranda Software emitiu um patch para resolver isso. As principais recomendações implementadas são:

  • Atualizar o Aranda Service Desk para a versão 8.3.12 ou superior.

  • Restringir o acesso aos logs movendo-os para fora da raiz da web (wwwroot).

  • Exigir validação obrigatória de sessão para acessar os diretórios /ServiceDesk/ServiceCalls/ e /Incidents/.

  • Desabilitar a Listagem de Diretórios no servidor IIS.

Cibersegurança é um esforço colaborativo. Quero agradecer às equipes de desenvolvimento e segurança envolvidas por sua resposta a este relatório. Mantenha seus sistemas atualizados. 💻🔒

Referências Oficiais

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2025-67223
  • Notas de Lançamento da Aranda Software: https://docs.arandasoft.com/at-v8-release-notes/en/pages/release_pdf/file_server.html
  • Informações do Produto: https://arandasoft.com/en/productos/aranda-service-management/
  • https://www.linkedin.com/in/brandonperezlara/

#Cybersecurity #Pentesting #CVE #Vulnerability #Infosec #EthicalHacking #BugBounty

Baixar ferramenta