CVE 标识符: CVE-2024-45241
产品: CentralSquare CryWolf(误报管理)
受影响组件: GeneralDocs.aspx
漏洞类型: 路径遍历
发现日期: 2024-08-09
已在 CentralSquare CryWolf(一个误报管理系统)的 GeneralDocs.aspx 组件中发现一个路径遍历漏洞。该漏洞允许未经身份验证的攻击者利用 rpt 参数访问预期 Web 目录之外的文件。这可能导致敏感信息泄露。
了解更多 — CVE-2024-45241
免责声明: 本概念验证(POC)仅供教育和道德测试之用。未经事先双方同意,使用此工具攻击目标属违法行为。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。
当应用程序允许用户以某种方式操作文件路径,从而使其能够访问预期目录之外的文件和目录时,就会发生路径遍历漏洞。这通常是通过使用类似 ../(点点斜杠)的序列来遍历目录实现的。
在此情况下,受影响的组件是 GeneralDocs.aspx。此 ASP.NET 页面似乎根据用户提供的参数处理文档请求或生成文档。
rpt 参数用于指定应处理或检索哪个文档或报告。该漏洞的产生原因是此参数未经过适当的清理或验证,使攻击者能够操纵它来遍历目录。
要查找潜在目标,请使用 Fofa(类似于 Shodan.io):

开启 Burp 并开始拦截。
在 URL 搜索中输入:
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

现在您将看到 <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ 的原始请求,然后点击 Forward:

持续点击 Forward,直到看到此消息(对 gdoc1.ashx 的 GET 请求):

现在右键单击,然后点击 "Do intercept" --> "Response to this request",再点击 Forward。

您可以看到响应和文件内容!
