bitrix-log-file-disclosure: Bitrix Site Manager - Log File Disclosure

2025-12-12 bitrix-log-file-disclosure PoC Public

Description

Detected Bitrix Site Manager log files, potentially exposing sensitive information including database credentials, file paths, SQL queries, and user session data.

PoC

id: bitrix-log-file-disclosure

info:
  name: Bitrix Site Manager - Log File Disclosure
  author: 0x_Akoko
  severity: medium
  description: |
    Detected Bitrix Site Manager log files, potentially exposing sensitive information including database credentials, file paths, SQL queries, and user session data.
  reference:
    - https://dev.1c-bitrix.ru/learning/course/index.php?COURSE_ID=43&LESSON_ID=2795
    - https://dev.1c-bitrix.ru/api_help/main/general/error.php
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
    cvss-score: 5.3
    cwe-id: CWE-532
  metadata:
    verified: true
    max-request: 2
    shodan-query: http.html:"bitrix"
    fofa-query: body="/bitrix/modules/"
  tags: exposure,bitrix,logs,files,disclosure,vuln

http:
  - method: GET
    path:
      - "{{BaseURL}}/bitrix/modules/updater.log"
      - "{{BaseURL}}/bitrix/modules/updater_partner.log"

    stop-at-first-match: true

    matchers-condition: and
    matchers:
      - type: word
        words:
          - "LICENSE_KEY"
          - "CUpdateClient"
          - "UPD_SUCCESS"
          - "UPD_ERROR"
          - "SUPD_VER"
          - "bitm_"
        condition: or

      - type: word
        part: content_type
        words:
          - "text/plain"

      - type: status
        status:
          - 200
# digest: 4a0a0047304502203dfb2b76dcbdb3838144f2b16e30edcaed78545ec450dbf5387a5692a101b6b00221009b19afa63f2c6029df29549506e4b00d385d57768949bc0d26aa90429ffeb182:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities