Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-2166-EXPLOIT — Um exploit PoC para CVE-2015-2166 - Vulnerabilidade de Travessia de Diretório na Ericsson Drutt Mobile Service Delivery Platform (MSDP) | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

Um exploit PoC para CVE-2015-2166 - Vulnerabilidade de Travessia de Diretório na Ericsson Drutt Mobile Service Delivery Platform (MSDP)

Ver Repositório
211há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-2166 - Vulnerabilidade de Travessia de Diretórios no Ericsson Drutt Mobile Service Delivery Platform (MSDP)

CVE-2015-2166 é uma vulnerabilidade de travessia de diretórios que afeta o Instance Monitor no Ericsson Drutt Mobile Service Delivery Platform (MSDP) versões 4, 5 e 6. A vulnerabilidade permite que atacantes remotos leiam arquivos arbitrários no sistema afetado explorando um "..%2f" (barra codificada com pontos) na URI padrão.

Versões Vulneráveis

root@kitploit:~
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versão 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versão 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) versão 6

Impacto e Gravidade

A presença desta vulnerabilidade representa um grave risco de segurança, pois permite acesso não autorizado a arquivos sensíveis no sistema Ericsson Drutt MSDP. A exploração desta falha pode resultar na exposição de informações críticas ou arquivos de configuração, potencialmente levando a um comprometimento adicional do sistema ou acesso não autorizado a dados sensíveis.

Mitigação

Para abordar a vulnerabilidade e prevenir possíveis explorações, os usuários do Ericsson Drutt MSDP são fortemente aconselhados a tomar as seguintes ações:

root@kitploit:~
Atualizar para uma Versão Corrigida: A Ericsson deve lançar um patch de segurança que corrija a vulnerabilidade de travessia de diretórios. Os usuários devem atualizar prontamente para a versão mais recente do MSDP que inclui a correção.
Validação e Sanitização de Entrada: Implementar mecanismos rigorosos de validação e sanitização de entrada no Instance Monitor para filtrar ou escapar caracteres maliciosos, incluindo sequências "../" e barras codificadas (%2f).
Controles de Acesso: Revisar e melhorar os controles de acesso para a aplicação afetada, garantindo que apenas usuários autorizados tenham acesso a funcionalidades e arquivos sensíveis.
Firewall de Aplicação Web (WAF): Considerar a implantação de um WAF na frente do Ericsson Drutt MSDP para filtrar e bloquear requisições maliciosas, incluindo aquelas que tentam ataques de travessia de diretórios.
Auditorias de Segurança: Realizar auditorias de segurança regulares do sistema para identificar e corrigir vulnerabilidades potenciais prontamente.

Como a Vulnerabilidade Funciona

A vulnerabilidade surge devido à validação insuficiente de entrada no Instance Monitor do Ericsson Drutt MSDP. Ao processar a entrada fornecida pelo usuário na URI padrão, a aplicação não valida e sanitiza adequadamente a entrada. Como resultado, um atacante pode criar requisições HTTP maliciosas contendo sequências "..%2f", que são decodificadas como "../" pelo servidor. Isso permite que o atacante navegue para diretórios fora do caminho pretendido, concedendo acesso a arquivos arbitrários no sistema de arquivos.

Ao explorar esta falha, um atacante pode ler arquivos sensíveis, como arquivos de configuração ou outros dados críticos, potencialmente facilitando ataques adicionais ou ações não autorizadas no sistema.

Prova de Conceito (PoC)

Como ilustração, considere o seguinte exemplo de uma requisição HTTP maliciosa:

GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

Nesta PoC, o atacante manipula a URI usando a barra codificada "%2f" para percorrer múltiplos diretórios, eventualmente alcançando o arquivo "/etc/passwd". Se a vulnerabilidade estiver presente e for explorada com sucesso, o conteúdo do arquivo passwd seria retornado na resposta HTTP, potencialmente revelando informações sensíveis.

Nota: A PoC fornecida é apenas para fins de demonstração e não deve ser usada contra qualquer sistema sem autorização explícita.

Aviso Legal

Este aviso descreve uma vulnerabilidade de segurança conhecida nas versões especificadas do Ericsson Drutt Mobile Service Delivery Platform (MSDP). É crucial aderir às práticas de divulgação responsável e seguir as diretrizes estabelecidas pela Ericsson. As informações fornecidas neste aviso são apenas para fins educacionais.

Baixar ferramenta