Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34832 — Proof-of-Concept-Exploit für CVE-2024-34832: Directory Traversal im CubeCart-Adminpanel, das über einen manipulierten `_g`-Parameter und hochgeladene `.inc.php`-Dateien zu Remote-Codeausführung führt. | Kitploit
Tools/GitHubGitHub/julio-cfa/cve-2024-34832
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjulio-cfa/cve-2024-34832

CVE-2024-34832

Proof-of-Concept-Exploit für CVE-2024-34832: Directory Traversal im CubeCart-Adminpanel, das über einen manipulierten `_g`-Parameter und hochgeladene `.inc.php`-Dateien zu Remote-Codeausführung führt.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CubeCart - Directory Traversal kann zu RCE führen (CVE-2024-34832)

TL;DR

Im Admin-Panel werden Parameter wie _g und node verwendet, um den Pfad zu konstruieren, um .inc.php-Dateien einzubinden und PHP-Code auszuführen. Ein böswilliger Benutzer mit der Möglichkeit, .inc.php-Dateien irgendwo auf dem Server hochzuladen, kann eine Path-Traversal-Schwachstelle ausnutzen, um diese einzubinden und schädlichen Code auszuführen.

Voraussetzungen

  • Zugang zum Admin-Panel (jegliche Berechtigungen sollten funktionieren, einschließlich keiner Berechtigungen);
  • Möglichkeit, Dateien mit der Erweiterung .inc.php irgendwo auf dem Server hochzuladen (z.B. Zugang zu FTP, eine andere Anwendung auf demselben Server, die Datei-Uploads erlaubt, neue Schwachstellen in CubeCarts Upload-Funktionen usw.).

Ausnutzung

Nehmen wir an, auf demselben Server, auf dem CubeCart installiert ist, läuft ein FTP-Server und ein Benutzer kann Dateien an einen bestimmten Ort hochladen. In unserem Fall nehmen wir an, dass alles, was per FTP hochgeladen wird, in /opt/FTP_Example landet.

Nehmen wir weiterhin an, dass dieser Benutzer eine Datei mit dem Namen path_traversal.inc.php per FTP hochgeladen hat und ihr Inhalt der folgende PHP-Code ist: <?php system('whoami;id;hostname;ls') ?>.

image

Zunächst besteht keine Gefahr beim Hochladen einer solchen Datei, da sie weder ausgeführt wird noch sich im Verzeichnis eines Webservers – wie Apache – befindet, der sie ausführen könnte.

Dieser selbe Benutzer kann sehr eingeschränkte oder sogar gar keine Berechtigungen im CubeCart-Admin-Panel haben, kann sich aber trotzdem anmelden. Zum Beispiel haben wir einen Benutzer namens julio erstellt, der keinerlei Berechtigungen hat.

image

Nachdem wir uns als julio in der Anwendung angemeldet haben, begannen wir mit dem Testen der Parameter _g und node. Wir stellten fest, dass diese Parameter automatisch .inc.php an das Ende eines Pfades anhängen und scheinbar include() auf diese Datei anwenden, um PHP-Code auszuführen.

Wie unten zu sehen, wird die folgende Fehlermeldung zurückgegeben, wenn die Datei nicht gefunden wird.

image

Wir fragten uns, ob wir den Pfad traversieren und eine .inc.php-Datei in einem anderen Verzeichnis auf dem Server erreichen könnten – wie unserem FTP-Ordner.

Da wir eine Datei namens path_traversal.inc.php im Ordner /opt/FTP_Example hatten, versuchten wir, viele /../../../ hinzuzufügen, bis wir das Stammverzeichnis erreichten, dann fügten wir /opt/FTP_Example/path_traversal hinzu und die Anwendung fügte automatisch .inc.php an das Ende des Pfades an.

Wie unten zu sehen, wurde der Code erfolgreich ausgeführt.

image

Fazit

Wir stellten fest, dass der Parameter node tatsächlich Schrägstriche (/) escaped, _g jedoch nicht. Alle Parameter, die zum Konstruieren von Pfaden verwendet werden, sollten Schrägstriche escapen, um Path-Traversal-Schwachstellen zu verhindern.

Obwohl es Voraussetzungen für die erfolgreiche Ausnutzung dieser Schwachstelle gibt – was das Risiko erheblich reduziert – profitiert sie dennoch von einem Patch. Sie können in den Referenzen nachlesen, wie die Autoren von CubeCart diese Schwachstelle behoben haben, und die Korrekturen auf Ihre eigene CubeCart-Instanz anwenden, bis eine offizielle Version mit bereits enthaltenem Patch erscheint.

Referenzen

  • https://github.com/cubecart/v6/issues/3586
Tool herunterladen