
Реверсировано на основе раскрытия CISA нового CVE
Это функциональный код доказательства концепции, основанный на раскрытии CISA зарегистрированной уязвимости в Grassmarlin, опубликованном 28.04.2026.
Изучив код Grassmarlin, я определил, что вероятные уязвимые параметры связаны с XML-файлами, обрабатываемыми при открытии сохранённых сессий. Создавая вредоносные запросы, я обнаружил, что могу вызвать ошибку в консоли сообщений внутри Grassmarlin. Причина и содержание ошибки были должным образом удалены из всех журналов и выходных данных внутри Grassmarlin.
Однако внеполосная эксфильтрация произвольных файлов была возможна путём указания внешнего хоста в DTD. Некоторые ограничения, по-видимому, действительно применялись: более новые версии Java не могли использоваться в системе, а это означало, что Grassmarlin должен был использовать версию Java, входящую в состав установщика. Кроме того, многие типы входных данных вызывали ошибки, которые препятствовали процессу эксфильтрации. Чтобы обойти это, содержимое преобразовывалось в base64 и затем отправлялось несколькими фрагментами сообщений.
Наслаждайтесь!