
PoC-эксплойт для CVE-2015-2166 — уязвимость обхода каталога в Ericsson Drutt Mobile Service Delivery Platform (MSDP)
CVE-2015-2166 — это уязвимость обхода каталога, которая затрагивает Instance Monitor в Ericsson Drutt Mobile Service Delivery Platform (MSDP) версий 4, 5 и 6. Уязвимость позволяет удалённым злоумышленникам читать произвольные файлы на затронутой системе, эксплуатируя "..%2f" (закодированный слэш «точка-точка») в URI по умолчанию.
Ericsson Drutt Mobile Service Delivery Platform (MSDP) версия 4
Ericsson Drutt Mobile Service Delivery Platform (MSDP) версия 5
Ericsson Drutt Mobile Service Delivery Platform (MSDP) версия 6
Наличие данной уязвимости представляет собой серьёзный риск для безопасности, поскольку она позволяет получать несанкционированный доступ к конфиденциальным файлам в системе Ericsson Drutt MSDP. Эксплуатация этой уязвимости может привести к раскрытию критически важной информации или конфигурационных файлов, что потенциально может привести к дальнейшей компрометации системы или несанкционированному доступу к конфиденциальным данным.
Чтобы устранить уязвимость и предотвратить возможную эксплуатацию, пользователям Ericsson Drutt MSDP настоятельно рекомендуется предпринять следующие действия:
Обновитесь до исправленной версии: компания Ericsson должна выпустить патч безопасности, устраняющий уязвимость обхода каталога. Пользователям следует незамедлительно обновиться до последней версии MSDP, содержащей исправление.
Проверка и очистка входных данных: внедрите строгие механизмы проверки и очистки входных данных в Instance Monitor для фильтрации или экранирования вредоносных символов, включая последовательности "../" и закодированные слэши (%2f).
Контроль доступа: пересмотрите и улучшите механизмы контроля доступа для затронутого приложения, обеспечив доступ к конфиденциальным функциям и файлам только авторизованным пользователям.
Межсетевой экран для веб-приложений (WAF): рассмотрите возможность развёртывания WAF перед Ericsson Drutt MSDP для фильтрации и блокировки вредоносных запросов, включая попытки атак с обходом каталога.
Аудит безопасности: проводите регулярные аудиты безопасности системы для своевременного выявления и устранения потенциальных уязвимостей.
Уязвимость возникает из-за недостаточной проверки входных данных в Instance Monitor Ericsson Drutt MSDP. При обработке пользовательского ввода в URI по умолчанию приложение не выполняет должную проверку и очистку входных данных. В результате злоумышленник может сформировать вредоносные HTTP-запросы, содержащие последовательности "..%2f", которые сервер декодирует как "../". Это позволяет злоумышленнику перемещаться по каталогам за пределами предполагаемого пути, получая доступ к произвольным файлам в файловой системе.
Эксплуатируя эту уязвимость, злоумышленник может читать конфиденциальные файлы, такие как конфигурационные файлы или другие критические данные, что потенциально облегчает дальнейшие атаки или несанкционированные действия в системе.
В качестве иллюстрации рассмотрим следующий пример сформированного HTTP-запроса:
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1
Host: vulnerable-msdp.com
В этом PoC злоумышленник изменяет URI, используя закодированный слэш "%2f", чтобы пройти через несколько каталогов и в конечном счёте достичь файла "/etc/passwd". Если уязвимость присутствует и успешно эксплуатируется, содержимое файла passwd будет возвращено в HTTP-ответе, что потенциально раскрывает конфиденциальную информацию.
Примечание: приведённый PoC предназначен только для демонстрации и не должен использоваться против какой-либо системы без явного разрешения.
Этот бюллетень описывает известную уязвимость безопасности в указанных версиях Ericsson Drutt Mobile Service Delivery Platform (MSDP). Крайне важно соблюдать практики ответственного раскрытия информации и следовать рекомендациям Ericsson. Информация, представленная в данном бюллетене, предназначена только для образовательных целей.