
Доказательство концепции для уязвимости удаленного выполнения кода в ReadyAPI 2.5.0/2.6.0.
Доказательство концепции для ReadyAPI 2.5.0/2.6.0 с удаленным выполнением кода и взаимодействием.
В декабре 2018 года я обнаружил новую уязвимость в (ReadyAPI). Она позволяет атакующему выполнить удаленный код на локальной машине, подвергая опасности пользователей ReadyAPI, включая разработчиков, пентестеров и т.д.
ReadyAPI позволяет пользователям открывать SOAP-проекты и импортировать WSDL-файлы, которые помогают легко взаимодействовать с удаленным сервером.
Владелец WSDL-файла может задавать значения по умолчанию для некоторых параметров. Атакующий может выдать себя за легитимный веб-сервис и внедрить вредоносный код в значение по умолчанию одного из параметров, распространяя его на клиенты ReadyAPI.
Когда клиент ReadyAPI загружает вредоносный WSDL-файл в свой проект и отправляет запрос, содержащий вредоносный код, ReadyAPI выполнит этот код на компьютере жертвы.
Сценарий атаки:
https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580