
Эксплойт (Proof-of-concept) для CVE-2024-45241, уязвимости обхода пути (path traversal) в CentralSquare CryWolf. Демонстрирует неаутентифицированное раскрытие файлов через параметр rpt в GeneralDocs.aspx.
Идентификатор CVE: CVE-2024-45241
Продукт: CentralSquare CryWolf (Управление ложными тревогами)
Затронутый компонент: GeneralDocs.aspx
Тип уязвимости: Обход каталога
Дата обнаружения: 2024-08-09
Уязвимость обхода каталога была обнаружена в компоненте GeneralDocs.aspx системы CentralSquare CryWolf, предназначенной для управления ложными тревогами. Эта уязвимость позволяет неавторизованным злоумышленникам использовать параметр rpt для доступа к файлам за пределами целевого веб-каталога. Это может привести к раскрытию конфиденциальной информации.
Читать подробнее — CVE-2024-45241
Отказ от ответственности: Данное подтверждение концепции (POC) предназначено только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, вызванный данной программой.
Уязвимости обхода каталога возникают, когда приложение позволяет пользователям манипулировать путями к файлам таким образом, что они получают доступ к файлам и каталогам за пределами предполагаемого каталога. Это часто достигается с помощью последовательностей, таких как ../ (точка-точка-слеш) для перемещения по каталогам.
В данном случае затронутым компонентом является GeneralDocs.aspx. Эта ASP.NET страница, по-видимому, обрабатывает запросы документов или их генерацию на основе параметров, предоставленных пользователем.
Параметр rpt используется для указания, какой документ или отчёт должен быть обработан или извлечён. Уязвимость возникает из-за того, что этот параметр не проходит должную санитизацию или проверку, что позволяет злоумышленникам манипулировать им для перемещения по каталогам.
Для поиска потенциальных целей используйте Fofa (аналог Shodan.io):

Включите Burp и начните перехват.
Введите в строке поиска URL:
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Теперь вы увидите исходный запрос <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ и нажмите 'Forward':

Нажимайте 'Forward', пока не увидите это сообщение (GET-запрос к gdoc1.ashx):

Теперь щёлкните правой кнопкой мыши и выберите 'Do intercept' --> 'Response to this request', затем нажмите 'Forward'.

Вы увидите ответ и содержимое файла!
