
ثغرة حرجة من نوع 0 Day في نظام إدارة تأجير السيارات الإصدارات 1.0 - 1.3
ثغرة يوم صفر خطيرة في نظام إدارة تأجير السيارات الإصدارات 1.0 - 1.3
توجد ثغرة أمنية خطيرة في وظيفة رفع الملفات بوحدة إعدادات النظام في نظام إدارة تأجير السيارات (الإصدارات 1.0 إلى 1.3)، مما يسمح للمستخدمين منخفضي الامتيازات برفع ملفات عشوائية، بما في ذلك سكربتات PHP القابلة للتنفيذ. تنشأ هذه الثغرة من التحقق غير الكافي من نوع الملفات والتحكم غير السليم في الوصول إلى دليل التحميلات، مما يمكن المهاجمين من رفع ملفات خبيثة والوصول إليها علنًا دون مصادقة.
من خلال استغلال هذا الخلل، يمكن للمهاجم رفع شيل PHP ثم تنفيذ أوامر عن بُعد لاحقًا عبر إلحاق ?cmd= بعنوان URL للملف المرفوع. يتيح ذلك تنفيذ التعليمات البرمجية عن بُعد (RCE)، مما قد يؤدي إلى اختراق كامل للخادم. وقد يؤدي الاستغلال إلى وصول غير مصرح به إلى البيانات الحساسة، وتصعيد الامتيازات، والقدرة على التحرك داخل الشبكة لشن هجمات أخرى.
التهيئة الافتراضية: تتطلب حساب مستخدم منخفض الامتياز للوصول إلى وظيفة رفع الملفات في وحدة إعدادات النظام.
تهيئة خاصة بالموقع: في بعض الإعدادات، قد تكون وظيفة رفع الملفات مكشوفة للعامة، مما يسمح للمهاجمين باستغلال هذه الثغرة دون الحاجة إلى حساب مستخدم.
تعتبر هذه الثغرة خطيرة لأنها تسمح بتنفيذ التعليمات البرمجية عن بُعد، مما قد يؤدي إلى: اختراق كامل للخادم. وصول غير مصرح به إلى البيانات. تصعيد الامتيازات. تحرك جانبي داخل الشبكة.
للتخفيف من هذه الثغرة:
تنفيذ تحقق صارم من نوع الملفات لمنع رفع الملفات القابلة للتنفيذ مثل .php. تقييد صلاحيات رفع الملفات للمستخدمين الموثوقين فقط. ضمان تخزين الملفات المرفوعة في دليل غير قابل للوصول عبر الويب. تكوين صلاحيات الخادم لمنع تنفيذ الملفات المرفوعة افتراضيًا. تحديث النظام وتصحيحه بانتظام لمعالجة الثغرات المعروفة.
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u أو --url: حدد عنوان URL الأساسي لنظام إدارة تأجير السيارات.
-c أو --cookie: قم بتوفير معرف جلسة PHP (PHPSESSID) لمستخدم منخفض الامتياز للمصادقة على طلب الرفع. مثال: 3952gmkk9uqf1csqgcmqo58qc0
-cmd أو --command: حدد الأمر الذي تريد تنفيذه على الخادم بعد رفع الشيل. مثال: hostname
[+] Attempting to upload shell...
[+] Shell uploaded successfully. Check the /car_rental/admin/assets/uploads/ directory.
[+] Found uploaded PHP files: ['1730189880_php.php']
[+] Executing command 'whoami' on the uploaded shell...
[+] Command Output:
Desktop-Demo\User