
Unauthentifizierte Remotecodeausführung über die Angular-Base64-Upload-Bibliothek (npm:bower)
CVE-2024-42640 Angular-base64-upload-Versionen vor v0.1.21 sind anfällig für nicht authentifizierte Remote-Codeausführung über den Endpunkt angular-base64-upload/demo/server.php. Die Ausnutzung dieser Schwachstelle ermöglicht es einem Angreifer, beliebige Dateiinhalte auf den Server hochzuladen, die anschließend über den Endpunkt angular-base64-upload/demo/uploads abgerufen werden können. Dies führt zur Ausführung zuvor hochgeladener Inhalte und ermöglicht dem Angreifer letztendlich die Codeausführung auf dem Server.
Anbieter-Homepage: https://www.npmjs.com/package/angular-base64-upload
Software-Link: https://github.com/adonespitogo/angular-base64-upload
Quelle: https://github.com/rvizx/CVE-2024-42640
Für weitere Exploits und exklusive Exploits kontaktiere mich auf Telegram @KtN1990.
Um diesen Exploit auszuführen, benötigst du Python 3 und eine Liste von Websites. Führe dann Folgendes aus:
python3 exploit.py -l list.txt -t 100
