
RCE استغلال لمستخدم منخفض الصلاحيات عبر CSRF في open-webui
$${\color{red} قَدْ \space يَنْتَهِكُ \space هَذَا \space الِاسْتِغْلَالُ \space الْقَانُونَ.}$$ $${\color{red}\space أَنْتَ \space مَسْؤُولٌ \space عَنْ \space أَفْعَالِكَ.}$$ $${\color{red}لِأَغْرَاضِ \space الْعَرْضِ \space فَقَطْ.}$$
RCE عبر CSRF من المستخدمين غير الإداريين في open-webui والذي يسمح للمهاجم بإرسال مستند HTML خبيث مع جافاسكربت مدمجة تقوم بتحميل وتنفيذ ملف يحتوي على شيل عكسي.
قبل المرحلة الرئيسية، يبدأ السكربت خادم ويب لتقديم مستند HTML مع إرسال بيانات نموذج متعددة الأجزاء ومستمع netcat. بعد ذلك، ارفع المستند إلى الموقع الضعيف، وعند تحميل الصفحة سيقوم جافاسكربت برفع ملف يحتوي على شيل عكسي ببايثون. إذا كان كل شيء على ما يرام، ستستلم الشيل العكسي في الطرفية. أيضًا، إذا كان عرض المجلدات ظاهرًا، يمكنك زيارة الصفحة ومحاولة فحص عملية رفع الملف يدويًا وتصحيح الأخطاء.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh وتشغيله بصلاحيات الجذر (root) لتثبيت جميع تبعيات النظام الضرورية والصلاحيات.serve.sh إذا لزم الأمر.non_suspicious_file.py. pip install -r requirements.txtpython CVE-2024-7806.py -u <target url>