Vulnerabilità nel server HTTP Nostromo che porta all'esecuzione remota di codice

Nel server http Nostromo (nhttpd) identificata vulnerabilità
(CVE-2019-16278), che consente a un aggressore di eseguire codice in remoto sul server inviando una richiesta HTTP appositamente formattata. Il problema sarà risolto nella versione 1.9.7 (ancora non pubblicata). Secondo le informazioni del motore di ricerca Shodan, il server http Nostromo è utilizzato su circa 2000 host pubblicamente accessibili.

La vulnerabilità è causata da un errore nella funzione http_verify, che consente di accedere al contenuto del file system al di fuori della directory principale del sito attraverso la trasmissione della sequenza «..\/» nel percorso. La vulnerabilità si manifesta poiché il controllo dei caratteri «..\/» viene effettuato prima dell'esecuzione della funzione di normalizzazione del percorso, in cui vengono rimossi i caratteri di ritorno a capo ().

Per sfruttamento A causa della vulnerabilità, è possibile accedere a \/bin\/sh invece di uno script CGI ed eseguire qualsiasi comando shell inviando una richiesta POST all'URI «\/..\/..\/..\/..\/bin\/sh» e passando comandi nel corpo della richiesta. È interessante notare che nel 2011 Nostromo aveva già corretto una vulnerabilità simile (CVE-2011-0751) che consentiva di attaccare inviando una richiesta «\/......bin\/sh».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster