
Uma prova de conceito para a Vulnerabilidade de Execução Remota de Código no ReadyAPI 2.5.0/2.6.0.
Uma prova de conceito para ReadyAPI 2.5.0/2.6.0 Execução Remota de Código com interações.
Em dezembro de 2018, encontrei uma nova vulnerabilidade no (ReadyAPI). Ela permite que um atacante execute um código remoto na máquina local, colocando em perigo os usuários do ReadyAPI, incluindo desenvolvedores, pentesters, etc...
O ReadyAPI permite que os usuários abram um projeto SOAP e importem arquivos WSDL que ajudam os usuários a se comunicarem com o servidor remoto facilmente.
O proprietário do arquivo WSDL pode determinar valores padrão de alguns parâmetros. Um atacante pode se passar por um serviço web legítimo e injetar um código malicioso em um valor padrão de um dos parâmetros e espalhá-lo para os clientes ReadyAPI.
Quando um cliente ReadyAPI carrega um arquivo WSDL malicioso em seu projeto e envia uma requisição contendo o código malicioso, o ReadyAPI executará o código malicioso no computador da vítima.
O cenário de ataque: