CVE-2025-46157
CVE-2025-46157 – Timetrax V1 (2025) Remote Code Execution und Privilegieneskalation
Zusammenfassung
Eine kritische Sicherheitslücke wurde in Timetrax V1 (2025) entdeckt, die authentifizierten Benutzern ermöglicht, Datei-Upload-Beschränkungen zu umgehen und Remote Code Execution (RCE) zu erreichen. Das Problem besteht im Leave Request-Formular des Attendance-Moduls, wo eine schwache serverseitige Validierung den Upload bösartiger .asp-Webshells über modifizierte Anfragen erlaubt.
Weitere Ausnutzung ermöglicht Privilegieneskalation auf SYSTEM mithilfe der EfsPotato-Technik durch Missbrauch des SeImpersonatePrivilege.
Details zur Sicherheitslücke
✅ Remote Code Execution (RCE)
- Komponente: Leave Request-Formular im Attendance-Modul
- Ursache: Unsichere serverseitige Dateivalidierung
- Angriffsvektor: Upload-Anfrage ändern, um
.txt in .asp zu ändern
- Auswirkung: Vollständige Befehlsausführung auf dem Server
✅ Privilegieneskalation
- Technik: EfsPotato
- Privilegienmissbrauch:
SeImpersonatePrivilege
- Ergebnis: Zugriff auf SYSTEM-Ebene
- AV-Umgehung: Erreicht durch obfuskierte Payloads
CVSS v3.1 Score
Basis-Score: 9.9 (Kritisch)
Vector String: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Proof of Concept (PoC)
1. Remote Code Execution
- Melden Sie sich mit gültigen Benutzerdaten bei Timetrax an.
- Gehen Sie zum Leave Request-Formular im Attendance-Modul.
- Laden Sie eine
.txt-Datei hoch und fangen Sie die HTTP-Anfrage mit Burp Suite ab.
- Ändern Sie die Dateierweiterung in der Anfrage von
.txt zu .asp.
- Leiten Sie die Anfrage weiter. Der Server gibt eine URL zur hochgeladenen Datei zurück.
- Rufen Sie die URL auf, um die bösartige Webshell auszulösen.
2. Privilegieneskalation
- Nutzen Sie den EfsPotato-Exploit, um
SeImpersonatePrivilege zu missbrauchen.
- Obfuskieren Sie die Binärdatei oder den Payload, um die AV-Erkennung zu umgehen.
- Erlangen Sie eine SYSTEM-Shell und erstellen Sie als Beweis ein neues Administratorkonto.
Betroffene Version
Gegenmaßnahmen
- Setzen Sie strenge Passwortrichtlinien durch und aktivieren Sie MFA
- Validieren und bereinigen Sie hochgeladene Dateien ordnungsgemäß auf dem Server
- Beschränken Sie
SeImpersonatePrivilege auf erforderliche Konten
- Wenden Sie OS-Patches an, um EfsPotato zu entschärfen
- Deaktivieren Sie EFS, wenn nicht benötigt
Offenlegung
Referenzen
Dieses Repository dient ausschließlich der verantwortungsvollen Offenlegung und Bildungszwecken. Befolgen Sie stets ethische Richtlinien und koordinierte Offenlegungsrichtlinien.