Sploitus

Exploit for CVE-2020-13158

kitploit · 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFOSEC4FUN-CVE-2020-13158
# CVE-2020-13158 - Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal

**Descripción del producto:** Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.

**Descripción:** Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal a través del parámetro popup de fw.progrss.details.php.

**Tipo de vulnerabilidad:** Directory Traversal

**Clasificación de gravedad:** Alta

**Proveedor del producto:** Artica

**Código base del producto afectado:** Artica-Proxy - v4.28.030418 Community Edition

**Componente afectado:** Para el ataque de Directory Traversal, el valor del parámetro _popup_ no se sanea/valida correctamente. En el producto Artica-Proxy, algunos de los parámetros no se sanean/validan correctamente, lo que permite a un atacante inyectar comandos del sistema operativo.

**Tipo de ataque:** Remoto

**Impacto: Divulgación de información:** True

**Vectores de ataque:** Para explotar esta vulnerabilidad, el atacante debe introducir un nombre de ruta como ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

**¿El proveedor ha confirmado o reconocido la vulnerabilidad?:** true

**Referencia:** https://sourceforge.net/projects/artica-squid/files/

**Autor del exploit:** Amar Kaldate

**Contacto:** https://www.linkedin.com/in/amar-kaldate-6aa744a9/