Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-2166-EXPLOIT — PoC-эксплойт для CVE-2015-2166 — уязвимость обхода каталога в Ericsson Drutt Mobile Service Delivery Platform (MSDP) | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

PoC-эксплойт для CVE-2015-2166 — уязвимость обхода каталога в Ericsson Drutt Mobile Service Delivery Platform (MSDP)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
213 лет назадЕщё не проверено

CVE-2015-2166 - Уязвимость обхода каталога в Ericsson Drutt Mobile Service Delivery Platform (MSDP)

CVE-2015-2166 — это уязвимость обхода каталога, которая затрагивает Instance Monitor в Ericsson Drutt Mobile Service Delivery Platform (MSDP) версий 4, 5 и 6. Уязвимость позволяет удалённым злоумышленникам читать произвольные файлы на затронутой системе, эксплуатируя "..%2f" (закодированный слэш «точка-точка») в URI по умолчанию.

Уязвимые версии

root@kitploit:~
Ericsson Drutt Mobile Service Delivery Platform (MSDP) версия 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) версия 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) версия 6

Воздействие и серьёзность

Наличие данной уязвимости представляет собой серьёзный риск для безопасности, поскольку она позволяет получать несанкционированный доступ к конфиденциальным файлам в системе Ericsson Drutt MSDP. Эксплуатация этой уязвимости может привести к раскрытию критически важной информации или конфигурационных файлов, что потенциально может привести к дальнейшей компрометации системы или несанкционированному доступу к конфиденциальным данным.

Меры по устранению

Чтобы устранить уязвимость и предотвратить возможную эксплуатацию, пользователям Ericsson Drutt MSDP настоятельно рекомендуется предпринять следующие действия:

root@kitploit:~
Обновитесь до исправленной версии: компания Ericsson должна выпустить патч безопасности, устраняющий уязвимость обхода каталога. Пользователям следует незамедлительно обновиться до последней версии MSDP, содержащей исправление.
Проверка и очистка входных данных: внедрите строгие механизмы проверки и очистки входных данных в Instance Monitor для фильтрации или экранирования вредоносных символов, включая последовательности "../" и закодированные слэши (%2f).
Контроль доступа: пересмотрите и улучшите механизмы контроля доступа для затронутого приложения, обеспечив доступ к конфиденциальным функциям и файлам только авторизованным пользователям.
Межсетевой экран для веб-приложений (WAF): рассмотрите возможность развёртывания WAF перед Ericsson Drutt MSDP для фильтрации и блокировки вредоносных запросов, включая попытки атак с обходом каталога.
Аудит безопасности: проводите регулярные аудиты безопасности системы для своевременного выявления и устранения потенциальных уязвимостей.

Как работает уязвимость

Уязвимость возникает из-за недостаточной проверки входных данных в Instance Monitor Ericsson Drutt MSDP. При обработке пользовательского ввода в URI по умолчанию приложение не выполняет должную проверку и очистку входных данных. В результате злоумышленник может сформировать вредоносные HTTP-запросы, содержащие последовательности "..%2f", которые сервер декодирует как "../". Это позволяет злоумышленнику перемещаться по каталогам за пределами предполагаемого пути, получая доступ к произвольным файлам в файловой системе.

Эксплуатируя эту уязвимость, злоумышленник может читать конфиденциальные файлы, такие как конфигурационные файлы или другие критические данные, что потенциально облегчает дальнейшие атаки или несанкционированные действия в системе.

Доказательство концепции (PoC)

В качестве иллюстрации рассмотрим следующий пример сформированного HTTP-запроса:

GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

В этом PoC злоумышленник изменяет URI, используя закодированный слэш "%2f", чтобы пройти через несколько каталогов и в конечном счёте достичь файла "/etc/passwd". Если уязвимость присутствует и успешно эксплуатируется, содержимое файла passwd будет возвращено в HTTP-ответе, что потенциально раскрывает конфиденциальную информацию.

Примечание: приведённый PoC предназначен только для демонстрации и не должен использоваться против какой-либо системы без явного разрешения.

Отказ от ответственности

Этот бюллетень описывает известную уязвимость безопасности в указанных версиях Ericsson Drutt Mobile Service Delivery Platform (MSDP). Крайне важно соблюдать практики ответственного раскрытия информации и следовать рекомендациям Ericsson. Информация, представленная в данном бюллетене, предназначена только для образовательных целей.

Скачать инструмент