
Um projeto final para a disciplina de "Segurança de Redes" na NYCU (National Yang Ming Chiao Tung University, Taiwan). Explorando um CVE no software "EasyAppointments".
Este documento descreve a análise detalhada do CVE-2022-0482, uma vulnerabilidade de segurança crítica identificada no software de agendamento Easy!Appointments. Esta falha, relacionada à Autorização Incorreta sob CWE-863, permite acesso não autorizado a informações pessoalmente identificáveis sem autenticação adequada, representando riscos significativos à confidencialidade e integridade dos dados.
Mija Pilkaite
O CVE-2022-0482 afeta versões do Easy!Appointments anteriores à 1.4.3. Foi relatado pela primeira vez por Francesco Carlucci em 30 de janeiro de 2022. A vulnerabilidade permite que usuários não autorizados acessem e potencialmente explorem dados sensíveis gerenciados pelo software.
Para analisar esta vulnerabilidade, foi criado um ambiente isolado usando os seguintes passos:
Utilize o Ubuntu 22.04 Server em uma máquina virtual ou contêiner Docker. Baixe a versão vulnerável (1.4.2 ou anterior) do Easy!Appointments do repositório oficial no GitHub.
Modifique a versão do PHP para 8.0 no arquivo docker/server/Dockerfile. Configure o config.php conforme a documentação.
Comandos de Instalação:
docker compose up -d
docker exec -it <container_name> bash
apt install git
apt install npm
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"
Instalação de Dependências:
npm install
php composer.phar install
A exploração envolve os seguintes passos:
Inicie a aplicação e configure um perfil de administrador fazendo login em http://localhost/index.php/backend.
A vulnerabilidade existe devido à ausência de verificações de segurança adequadas no endpoint /index.php/backend_api/ajax_get_calendar_events. Um atacante pode explorar isso fazendo requisições POST com "startDate", "endDate" e "csrfToken" para recuperar detalhes dos agendamentos em formato JSON.
Detalhes completos de todos os clientes, especificidades dos agendamentos e informações dos prestadores de serviço, incluindo senhas hashadas, podem ser expostos.
cve-2022-0482.py [-h] [--startDate STARTDATE] [--endDate ENDDATE] hostname
Atualização de Patch: É crucial atualizar para a versão 1.4.3 ou posterior, que corrige essa vulnerabilidade. Melhores Práticas de Segurança: Implementar verificações fortes de autenticação e autorização, especialmente para endpoints sensíveis.
Estas fontes fornecem informações adicionais e detalhes técnicos sobre a vulnerabilidade CVE-2022-0482 e são essenciais para um entendimento mais profundo e pesquisas adicionais sobre o assunto.