
Эксплойт proof-of-concept для обхода каталога SolarWinds Serv-U (CVE-2021-35250). Демонстрирует удаленное чтение файлов с помощью специально созданных HTTP-запросов в системах Windows.

Всем привет
Это мой первый POC, не судите строго.
Автор данного репозитория не несёт ответственности за любой ущерб, причинённый в результате использования или неправильного использования этих PoC-эксплойтов. Данные PoC предназначены исключительно для образовательных и исследовательских целей и ни в коем случае не должны использоваться для атаки или эксплуатации систем без явного разрешения владельца.
Я работаю в команде "R-X Team". Во время тестирования на проникновение я столкнулся с Serv-U. Я начал искать известные уязвимости, и меня заинтересовала CVE-2020-27994. Но она была закрыта обновлением в версии 15.2.2, а я работал с версией Serv-U 15.3.0. "Я решил копнуть глубже и модифицировать полезную нагрузку различными способами, а также изменить сам HTTP-запрос. После долгих мучений мне удалось воспроизвести уязвимость обхода каталогов" :)
Уязвимость позволяет удалённому пользователю выполнять атаки обхода каталогов, отправляя специально сформированный HTTP-запрос и читая произвольные файлы в системе. Чтение файлов возможно только на диске C:, атакующий может получить информацию на файловом сервере, только зная путь к файлам. Существует 3 известных варианта, какие файлы и как может прочитать атакующий:
POC:
