
Exploit de prova de conceito para CVE-2024-45241, uma vulnerabilidade de path traversal no CentralSquare CryWolf. Demonstra divulgação não autenticada de arquivos através do parâmetro rpt no GeneralDocs.aspx.
Identificador CVE: CVE-2024-45241
Produto: CentralSquare CryWolf (Gerenciamento de Falsos Alarmes)
Componente Afetado: GeneralDocs.aspx
Tipo de Vulnerabilidade: Path Traversal
Data da Descoberta: 2024-08-09
Uma vulnerabilidade de path traversal foi identificada no componente GeneralDocs.aspx do CentralSquare CryWolf, um sistema de Gerenciamento de Falsos Alarmes. Essa vulnerabilidade permite que atacantes não autenticados explorem o parâmetro rpt para acessar arquivos fora do diretório web pretendido. Isso pode levar à divulgação de informações sensíveis.
Leia sobre — CVE-2024-45241
Aviso Legal: Este Prova de Conceito (POC) é feito apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final cumprir todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Vulnerabilidades de path traversal ocorrem quando uma aplicação permite que usuários manipulem caminhos de arquivo de forma a acessar arquivos e diretórios fora do diretório pretendido. Isso é frequentemente alcançado usando sequências como ../ (ponto-ponto-barra) para navegar entre diretórios.
Neste caso, o componente afetado é o GeneralDocs.aspx. Esta página ASP.NET parece lidar com solicitações de documentos ou geração com base em parâmetros fornecidos pelo usuário.
O parâmetro rpt é usado para especificar qual documento ou relatório deve ser processado ou recuperado. A vulnerabilidade surge porque este parâmetro não é devidamente sanitizado ou validado, permitindo que atacantes o manipulem para navegar entre diretórios.
Para encontrar potenciais alvos, use o Fofa (similar ao Shodan.io):

Ligue o Burp e comece a interceptar.
Digite na barra de pesquisa:
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Agora você verá a requisição original de <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ e clique em forward:

Clique em forward até ver esta mensagem (requisição GET para gdoc1.ashx):

Agora clique com o botão direito e clique em "Do intercept" --> "Response to this request" e depois clique em forward.

Você pode ver a resposta e o conteúdo do arquivo!
