
تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload
CVE-2024-42640
تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload
لمزيد من التفاصيل: المدونة
الإصدارات السابقة للإصدار v0.1.21 من مكتبة angular-base64-upload معرّضة لتنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر نقطة النهاية angular-base64-upload/demo/server.php. استغلال هذه الثغرة يسمح للمهاجم برفع محتوى ملفات عشوائي إلى الخادم، والذي يمكن الوصول إليه لاحقًا عبر نقطة النهاية angular-base64-upload/demo/uploads. يؤدي ذلك إلى تنفيذ المحتوى المرفوع مسبقًا، ويُمكّن المهاجم في النهاية من تحقيق تنفيذ التعليمات البرمجية على الخادم.

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
لإصلاح المشكلة الأمنية،
تم تطوير السكربت التالي fix.sh لإصلاح المشكلة الأمنية باستخدام الخيار الثاني المذكور أعلاه،

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh # example: ./fix.sh /app | tee -a /tmp/verify.log
عنوان الاستغلال: تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر مكتبة Angular-Base64-Upload
الباحث: Ravindu Wickramasinghe | rvz (@rvizx9)
الخطورة: حرجة - 10.0 (CVSS 4.0)
الصفحة الرئيسية للمورد: https://www.npmjs.com/package/angular-base64-upload
رابط البرنامج: https://github.com/adonespitogo/angular-base64-upload
المتجه: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
الإصدارات المعرضة: < v0.1.21
الإصدارات المُصلحة: >= v0.1.21
تم اختباره على: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
رابط استغلال الإثبات على GitHub: https://github.com/rvizx/CVE-2024-42640
رابط التدوينة: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html