
Prova de conceito de exploit para CVE-2024-34471, uma vulnerabilidade de path traversal no HSC Mailinspector que permite que usuários autenticados leiam e excluam arquivos arbitrários por meio da funcionalidade de exportação HTML.
Descrição: Um usuário autenticado pode abusar de uma vulnerabilidade de Path Traversal (resultando em exclusão de arquivos caso tenha permissões de escrita) no arquivo mliRealtimeEmails.php. O parâmetro filename na funcionalidade de exportação HTML não valida adequadamente a localização do arquivo, permitindo que um atacante leia e exclua arquivos arbitrários no servidor. Isso foi observado quando o próprio arquivo mliRealtimeEmails.php foi lido e posteriormente excluído, resultando em erro 404 para o arquivo e interrupção do carregamento das informações de e-mail.
Versões: Descoberto no HSC Mailinspector 5.2.17-3, mas aplicável a todas as versões até 5.2.18.
Foi descoberto ao selecionar e-mails, clicar no botão Export e escolher a opção HTML. O recurso coleta dados do banco de dados, gera um arquivo temporário e retorna os dados para o usuário baixar.
No entanto, ao passar o nome do arquivo temporário como parâmetro, é possível alterar a localização do arquivo e, assim, ler seu conteúdo.
Payload:
/mailinspector/mliRealtimeEmails.php?exe=download&filename=../../../../../../../../etc/hostname&ext=html&mime=text%2Fhtml
