
R1Soft Server Backup Manager использует платформу ZK в качестве основной. Её безопасность требует, чтобы все участники Web3-проектов уделяли больше внимания уязвимостям безопасности различных Web3-инфраструктур и своевременно их устраняли, чтобы избежать потенциальных рисков безопасности и потерь цифровых активов. Мы будем своевременно выявлять и отслеживать различные риски безопасности в Web3, а также предоставлять передовые решения в области безопасности, чтобы гарантировать безопасность и сохранность как ончейн-, так и офчейн-сегментов мира Web3.
ZK — это ведущий Java Web-фреймворк с открытым исходным кодом для создания корпоративных веб-приложений. Имея более 2 000 000 загрузок, ZK применяется самыми разными компаниями и организациями — от небольших до компаний из списка Fortune Global 500 в различных отраслях.
R1Soft Server Backup Manager (SBM) предлагает поставщикам услуг гибкое и удобное для серверов решение, которое избавляет от хлопот, связанных с традиционным резервным копированием. Пользователи могут запускать резервное копирование каждые 15 минут без ущерба для производительности сервера. Около 1 800 поставщиков услуг используют его для защиты 250 000 серверов.
v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1.v2.9.7 и более ранние версии затронуты.v6.16.3 и более ранние версии затронуты.

Согласно описанию уязвимости, если маршрут /zkau/upload содержит параметр nextURI, сервлет ZK AuUploader выполнит пересылку (forward) запроса, что позволяет обойти аутентификацию и получить файлы из веб-контекста, например, web.xml, zk-страницы, конфигурационную информацию applicationContext-security.xml и т.д.
Вам понадобятся python3, pip3, git.
git clone https://github.com/Malwareman007/CVE-2022-36537-EXPLOIT.git
cd CVE-2022-36537-EXPLOIT
pip3 install -r requirements.txt
python3 CVE-2022-36537.py

Bearcat