
تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه عبر مكتبة Angular-Base64-Upload (npm:bower)
CVE-2024-42640 الإصدارات من Angular-base64-upload قبل v0.1.21 معرضة لتنفيذ تعليمات برمجية عن بعد غير مصادق عليه عبر نقطة النهاية angular-base64-upload/demo/server.php. استغلال هذه الثغرة يسمح للمهاجم برفع محتوى ملف عشوائي إلى الخادم، والذي يمكن الوصول إليه لاحقًا عبر نقطة النهاية angular-base64-upload/demo/uploads. يؤدي ذلك إلى تنفيذ المحتوى الذي تم رفعه سابقًا ويمكّن المهاجم في النهاية من تحقيق تنفيذ التعليمات البرمجية على الخادم.
الصفحة الرئيسية للبائع: https://www.npmjs.com/package/angular-base64-upload
رابط البرنامج: https://github.com/adonespitogo/angular-base64-upload
الاعتماد: https://github.com/rvizx/CVE-2024-42640
للمزيد من الثغرات والثغرات الحصرية تواصل معي على تيليغرام @KtN1990.
لتشغيل هذا الاستغلال تحتاج إلى وجود بايثون 3 وقائمة مواقع ثم نفذ
python3 exploit.py -l list.txt -t 100
