Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42640 — تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload | Kitploit
أدوات/GitHubGitHub/rvzsec/cve-2024-42640
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload

عرض المستودع
27173منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

CVE-2024-42640



angular-bug

CVE-2024-42640
تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload
لمزيد من التفاصيل: المدونة

مقدمة

الإصدارات السابقة للإصدار v0.1.21 من مكتبة angular-base64-upload معرّضة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر نقطة النهاية angular-base64-upload/demo/server.php. استغلال هذه الثغرة يسمح للمهاجم برفع محتوى ملفات عشوائي إلى الخادم، والذي يمكن الوصول إليه لاحقًا عبر نقطة النهاية angular-base64-upload/demo/uploads. يؤدي ذلك إلى تنفيذ المحتوى المرفوع مسبقًا، ويُمكّن المهاجم في النهاية من تحقيق تنفيذ التعليمات البرمجية على الخادم.

alt text


الاستخدام

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell

ملاحظة: افتراضيًا، يستخدم سكربت الاستغلال قشرة أوامر PHP (web-shell) ويوفّر واجهة شبيهة بالطرفية لتنفيذ الأوامر على الهدف بشكل مستمر.


الإصلاح والتحقق

لإصلاح المشكلة الأمنية،

  1. قم بتحديث مكتبة angular-base64-upload إلى إصدار v0.1.21 أو أحدث.
  2. قم بإزالة مجلد demo من مجلد angular-base64-upload داخل دليل تثبيت التبعيات.

تم تطوير السكربت التالي fix.sh لإصلاح المشكلة الأمنية باستخدام الخيار الثاني المذكور أعلاه،

alt text

الاستخدام (الإصلاح والتحقق)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # example: ./fix.sh /app | tee -a /tmp/verify.log

ملاحظة: يمكن استخدام السكربت `fix.sh` لإصلاح والتحقق من هذه المشكلة الأمنية. يتضمن ذلك أيضًا اكتشافًا محتملًا للاستغلال السابق بناءً على الملفات المعروفة. يرجى ملاحظة أنه سيتم حذف دليل العرض التوضيحي الضعيف بعد تحديد بنية `angular-base64-upload/demo`. تأكد من تنفيذ السكربت مرتين للتحقق من الإصلاحات بشكل صحيح.


تفاصيل المشكلة الأمنية

عنوان الاستغلال: تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload
الباحث: Ravindu Wickramasinghe | rvz (@rvizx9)
الخطورة: حرجة - 10.0 (CVSS 4.0)
الصفحة الرئيسية للمورد: https://www.npmjs.com/package/angular-base64-upload
رابط البرنامج: https://github.com/adonespitogo/angular-base64-upload
المتجه: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
الإصدارات المعرضة: < v0.1.21
الإصدارات المُصلحة: >= v0.1.21
تم اختباره على: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
رابط استغلال الإثبات على GitHub: https://github.com/rvizx/CVE-2024-42640
رابط التدوينة: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

تنزيل الأداة