
RCE exploit für niedrig privilegierte Benutzer über CSRF in open-webui
$${\color{red} THIS \space EXPLOIT \space MAY \space VIOLATE \space THE \space LAW.}$$ $${\color{red}\space YOU \space ARE \space RESPONSIBLE \space FOR \space YOUR \space ACTIONS.}$$ $${\color{red}DEMONSTRATION \space PURPOSE \space ONLY.}$$
RCE durch Nicht-Admin-Benutzer via CSRF in open-webui welches es einem Angreifer ermöglicht, ein bösartiges HTML-Dokument mit eingebautem JavaScript zu senden, das eine Datei mit einer Reverse-Shell hochlädt und ausführt.
Vor der Hauptphase startet das Skript einen Webserver, um das HTML-Dokument mit einer Multipart-Form-Datenübermittlung bereitzustellen, sowie einen Netcat-Listener. Anschließend wird das Dokument auf die verwundbare Seite hochgeladen und beim Seitenlade-Ereignis lädt JavaScript eine Datei mit einer Python-Reverse-Shell hoch. Wenn alles gut geht, erhalten Sie eine Reverse-Shell im Terminal. Wenn das Directory Listing sichtbar ist, können Sie die Seite besuchen und den Datei-Upload-Prozess manuell prüfen und debuggen.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh-Skript ändern und als root ausführen, um alle notwendigen Systemabhängigkeiten und Rechte zu installieren.serve.sh-Skript ggf. ändern.non_suspicious_file.py ändern. pip install -r requirements.txt installieren.python CVE-2024-7806.py -u <Ziel-URL>