
Um exploit PoC para CVE-2015-2166 - Vulnerabilidade de Travessia de Diretório na Ericsson Drutt Mobile Service Delivery Platform (MSDP)
CVE-2015-2166 é uma vulnerabilidade de travessia de diretórios que afeta o Instance Monitor no Ericsson Drutt Mobile Service Delivery Platform (MSDP) versões 4, 5 e 6. A vulnerabilidade permite que atacantes remotos leiam arquivos arbitrários no sistema afetado explorando um "..%2f" (barra codificada com pontos) na URI padrão.
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versão 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versão 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versão 6
A presença desta vulnerabilidade representa um grave risco de segurança, pois permite acesso não autorizado a arquivos sensíveis no sistema Ericsson Drutt MSDP. A exploração desta falha pode resultar na exposição de informações críticas ou arquivos de configuração, potencialmente levando a um comprometimento adicional do sistema ou acesso não autorizado a dados sensíveis.
Para abordar a vulnerabilidade e prevenir possíveis explorações, os usuários do Ericsson Drutt MSDP são fortemente aconselhados a tomar as seguintes ações:
Atualizar para uma Versão Corrigida: A Ericsson deve lançar um patch de segurança que corrija a vulnerabilidade de travessia de diretórios. Os usuários devem atualizar prontamente para a versão mais recente do MSDP que inclui a correção.
Validação e Sanitização de Entrada: Implementar mecanismos rigorosos de validação e sanitização de entrada no Instance Monitor para filtrar ou escapar caracteres maliciosos, incluindo sequências "../" e barras codificadas (%2f).
Controles de Acesso: Revisar e melhorar os controles de acesso para a aplicação afetada, garantindo que apenas usuários autorizados tenham acesso a funcionalidades e arquivos sensíveis.
Firewall de Aplicação Web (WAF): Considerar a implantação de um WAF na frente do Ericsson Drutt MSDP para filtrar e bloquear requisições maliciosas, incluindo aquelas que tentam ataques de travessia de diretórios.
Auditorias de Segurança: Realizar auditorias de segurança regulares do sistema para identificar e corrigir vulnerabilidades potenciais prontamente.
A vulnerabilidade surge devido à validação insuficiente de entrada no Instance Monitor do Ericsson Drutt MSDP. Ao processar a entrada fornecida pelo usuário na URI padrão, a aplicação não valida e sanitiza adequadamente a entrada. Como resultado, um atacante pode criar requisições HTTP maliciosas contendo sequências "..%2f", que são decodificadas como "../" pelo servidor. Isso permite que o atacante navegue para diretórios fora do caminho pretendido, concedendo acesso a arquivos arbitrários no sistema de arquivos.
Ao explorar esta falha, um atacante pode ler arquivos sensíveis, como arquivos de configuração ou outros dados críticos, potencialmente facilitando ataques adicionais ou ações não autorizadas no sistema.
Como ilustração, considere o seguinte exemplo de uma requisição HTTP maliciosa:
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
Nesta PoC, o atacante manipula a URI usando a barra codificada "%2f" para percorrer múltiplos diretórios, eventualmente alcançando o arquivo "/etc/passwd". Se a vulnerabilidade estiver presente e for explorada com sucesso, o conteúdo do arquivo passwd seria retornado na resposta HTTP, potencialmente revelando informações sensíveis.
Nota: A PoC fornecida é apenas para fins de demonstração e não deve ser usada contra qualquer sistema sem autorização explícita.
Este aviso descreve uma vulnerabilidade de segurança conhecida nas versões especificadas do Ericsson Drutt Mobile Service Delivery Platform (MSDP). É crucial aderir às práticas de divulgação responsável e seguir as diretrizes estabelecidas pela Ericsson. As informações fornecidas neste aviso são apenas para fins educacionais.