
Эксплойт для проверки концепции для CVE-2023-37739, уязвимости обхода пути в i-doit Pro 25 и ниже, позволяющей аутентифицированным пользователям читать конфиденциальные файлы через специально сформированные параметры moduleID и file.
i-doit Pro 25 и ниже уязвимы к уязвимости обхода пути. Эти уязвимости могут позволить удаленным аутентифицированным злоумышленникам (с низкими или высокими привилегиями) переходить в места, которые не должны быть доступны пользователю. Это может быть использовано для чтения и/или доступа к конфиденциальным файлам.
Описание продукта: i-doit — это веб-ориентированная IT-документация и CMDB (Configuration Management Database), разработанная synetics GmbH. i-doit Pro — это коммерческая версия программного обеспечения, требующая платной лицензии. Она включает дополнительные функции, профессиональную поддержку, регулярные обновления и улучшения. Пользователям необходимо приобрести лицензию для использования i-doit Pro, стоимость варьируется в зависимости от количества пользователей и требуемых функций.
Описание уязвимости: Мы обнаружили, что это веб-приложение позволяет любому аутентифицированному пользователю переходить в места, которые не должны быть доступны пользователю. Это может быть использовано для чтения и/или доступа к конфиденциальным файлам...
Затронутая веб-страница: /?moduleID и /index.php
Затронутый параметр и компонент 1 : ?moduleID=2&file_manager=image&file
Затронутый параметр и компонент 2 : ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=
Шаг 1: войдите как любой действительный пользователь, это может быть пользователь с низкими или высокими привилегиями. Перейдите по указанному ниже URL, измените ../../../ на файл, который вы хотите прочитать или получить доступ.

пример 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd


