
CVE-2021-42669 - Ejecución remota de código mediante una vulnerabilidad de carga de archivos sin restricciones en el sistema de portal en línea de Ingenieros.
CVE-2021-42669 - Ejecución remota de código mediante vulnerabilidad de carga de archivos sin restricciones en el sistema de portal en línea de ingenieros.
Existe una vulnerabilidad de carga de archivos sin restricciones en el sistema de Portal en Línea de Ingenieros. Un atacante puede aprovechar esta vulnerabilidad para obtener una ejecución remota de código en el servidor web afectado. Una vez que se carga un avatar, se sube al directorio /admin/uploads/ y es accesible por todos los usuarios. Al cargar una simple webshell PHP, el atacante puede obtener ejecución remota de código en el servidor web.
Componentes afectados -
Página vulnerable - teacher_avatar.php
# Upload a simple webshell to the target machine -
python CVE-2021-42669.py <target_ip> <target_port> <target_uri> <username> <password>
python CVE-2021-42669.py 127.0.0.1 80 /nia_uoz_monitoring_system/ MyUserName MyPassword

Alon Leviev (0xDeku), 22 de octubre de 2021.