
Prova de conceito de exploit para CVE-2023-37739, uma vulnerabilidade de path traversal no i-doit Pro 25 e versões anteriores que permite que usuários autenticados leiam arquivos sensíveis por meio de parâmetros moduleID e file manipulados.
O i-doit Pro 25 e versões anteriores são vulneráveis a uma vulnerabilidade de Path Traversal. Essas vulnerabilidades podem permitir que atacantes autenticados remotamente (com privilégios baixos ou altos) naveguem para locais que não deveriam ser acessíveis ao usuário. Pode ser usado para ler e/ou acessar arquivos sensíveis.
Descrição do produto: O i-doit é uma documentação de TI baseada na web e CMDB (Configuration Management Database) desenvolvido pela synetics GmbH. O i-doit Pro é a versão comercial do software e requer uma licença paga. Ele vem com recursos adicionais, suporte profissional e atualizações e melhorias regulares. Os usuários precisam comprar uma licença para usar o i-doit Pro, e o custo varia de acordo com o número de usuários e recursos necessários.
Descrição da vulnerabilidade: Descobrimos que este aplicativo web permite que qualquer usuário autenticado navegue para locais que não deveriam ser acessíveis ao usuário. Pode ser usado para ler e/ou acessar arquivos sensíveis...
Página web afetada: /?moduleID e /index.php
Parâmetro e Componente Afetados 1: ?moduleID=2&file_manager=image&file
Parâmetro e Componente Afetados 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
Passo 1: faça login como qualquer usuário válido, pode ser um usuário de privilégio baixo ou alto. Navegue até a URL abaixo, altere o ../../../ para o arquivo que deseja ler ou acessar.

exemplo 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


