Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/federella/cve-2023-41717
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHubfederella/cve-2023-41717

CVE-2023-41717

Write-up detalhado e prova de conceito para CVE-2023-41717, demonstrando o bypass das restrições de download/upload de arquivos do proxy Zscaler por meio de cabeçalhos HTTP Range e do protocolo BITS.

Ver Repositório
1217há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-41717

Controle inadequado de tipo de arquivo no Zscaler Proxy versões 3.6.1.25 e anteriores permite que atacantes locais contornem as restrições de download/upload de arquivos.

Resumo Executivo

Durante o verão de 2022, encontrei uma vulnerabilidade que afeta o proxy ZScaler (versões 3.6.1.25 e anteriores). Essa vulnerabilidade permitiria que atacantes locais contornassem a restrição de downloads/uploads de arquivos protegidos por senha usando ferramentas como Burp ou até mesmo utilitários nativos da Microsoft, como o Bitsadmin, que depende do protocolo Background Intelligent Transfer Service (BITS).

De acordo com a documentação da Microsoft, o protocolo BITS “define uma maneira de transferir grandes cargas úteis de um cliente para um servidor HTTP ou vice-versa, mesmo diante de interrupções, enviando a carga útil em vários fragmentos”. Isso permite contornar restrições baseadas no tipo de arquivo, pois o Zscaler não consegue reconstruir adequadamente o arquivo em várias solicitações.

Embora esta prova de conceito se concentre apenas no aspecto de download, essa vulnerabilidade também se aplica aos uploads.

Prova de Conceito

Nesta seção, são destacados dois métodos diferentes para contornar as restrições do Zscaler no download de arquivos protegidos por senha. Os testes foram realizados na versão 3.6.1.25 do cliente, usando a seguinte URL.

Método 1: Criação manual de solicitações HTTP

O primeiro método envolve modificar a solicitação HTTP, o que pode ser feito usando um navegador ou uma ferramenta como o Burp Suite. Para este teste, escolhi a primeira opção.

A imagem abaixo mostra a solicitação sendo interceptada e bloqueada pelo Zscaler. A solicitação é então retransmitida após a adição do cabeçalho Range com o valor bytes = 0-x, onde x é um valor arbitrário menor que o tamanho total do arquivo.

ZScaler blocking password-protected downloads

Uma vez que a solicitação é retransmitida, uma resposta com o código de status “206 Partial Content” é recebida. Os cabeçalhos da resposta mostrarão o tamanho total do arquivo, enquanto o payload da resposta é codificado em base64.

Sample response 1/2

Sample response 2/2

As solicitações são repetidas aumentando manualmente o valor do intervalo de bytes, até que o último fragmento do arquivo seja alcançado.

Multiple requests

O payload resultante pode ser reconstruído de várias maneiras: para este teste, foi usado um script personalizado do PowerShell (você pode encontrá-lo em Reconstruct-Payload.ps1).

O hash MD5 do arquivo zip reconstruído (CE6CFFEA60C6CDF40C998E56B6EFBD20) corresponde ao esperado encontrado no Virus Total.

PowerShell Script

Resulting hash

Hash check on VT

Método 2: BITS

O segundo método utiliza o protocolo BITS da Microsoft, que divide nativamente as solicitações de download em partes.

Este teste foi feito usando o utilitário de linha de comando bitsadmin.exe, com a seguinte linha de comando:

bitsadmin.exe /transfer <job name> /download /priority normal <URL> <path_destination_file>

Bitsadmin commandline

Bitsadmin test

O hash MD5 do zip resultante corresponde ao encontrado na seção anterior.

Baixar ferramenta