Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-45241 — Эксплойт (Proof-of-concept) для CVE-2024-45241, уязвимости обхода пути (path traversal) в CentralSquare CryWolf. Демонстрирует неаутентифицированное раскрытие файлов через параметр rpt в GeneralDocs.aspx. | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2024-45241
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubverylazytech/cve-2024-45241

CVE-2024-45241

Эксплойт (Proof-of-concept) для CVE-2024-45241, уязвимости обхода пути (path traversal) в CentralSquare CryWolf. Демонстрирует неаутентифицированное раскрытие файлов через параметр rpt в GeneralDocs.aspx.

Репозиторий
631 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

POC - CVE-2024-45241: Обход каталога в CentralSquare CryWolf

My Shop Medium Github Buy Me A Coffee

Обзор уязвимости

Идентификатор CVE: CVE-2024-45241

Продукт: CentralSquare CryWolf (Управление ложными тревогами)

Затронутый компонент: GeneralDocs.aspx

Тип уязвимости: Обход каталога

Дата обнаружения: 2024-08-09

Описание

Уязвимость обхода каталога была обнаружена в компоненте GeneralDocs.aspx системы CentralSquare CryWolf, предназначенной для управления ложными тревогами. Эта уязвимость позволяет неавторизованным злоумышленникам использовать параметр rpt для доступа к файлам за пределами целевого веб-каталога. Это может привести к раскрытию конфиденциальной информации.

Читать подробнее — CVE-2024-45241

Отказ от ответственности: Данное подтверждение концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, вызванный данной программой.

Технические детали

Уязвимость обхода каталога:

Уязвимости обхода каталога возникают, когда приложение позволяет пользователям манипулировать путями к файлам таким образом, что они получают доступ к файлам и каталогам за пределами предполагаемого каталога. Это часто достигается с помощью последовательностей, таких как ../ (точка-точка-слеш) для перемещения по каталогам.

Затронутый компонент:

В данном случае затронутым компонентом является GeneralDocs.aspx. Эта ASP.NET страница, по-видимому, обрабатывает запросы документов или их генерацию на основе параметров, предоставленных пользователем.

Параметр в вопросе:

Параметр rpt используется для указания, какой документ или отчёт должен быть обработан или извлечён. Уязвимость возникает из-за того, что этот параметр не проходит должную санитизацию или проверку, что позволяет злоумышленникам манипулировать им для перемещения по каталогам.

Эксплуатация:

Поиск целей

Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

  • Fofa Dork: "Powered by CryWolf"

Fofa

Откройте браузер:

Включите Burp и начните перехват.

Введите в строке поиска URL:

root@kitploit:~
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Url+LFI

Вернитесь в Burp:

Теперь вы увидите исходный запрос <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ и нажмите 'Forward':

Alt text

Нажимайте 'Forward', пока не увидите это сообщение (GET-запрос к gdoc1.ashx):

Alt text

Теперь щёлкните правой кнопкой мыши и выберите 'Do intercept' --> 'Response to this request', затем нажмите 'Forward'.

intercept

Вы увидите ответ и содержимое файла!

Response

Скачать инструмент