
Prueba de concepto de exploit para CVE-2021-40905, una vulnerabilidad de ejecución remota de código en CheckMK Management Web Console mediante paquetes de extensión .mkp manipulados.
Aplicación: Consola web de gestión de CheckMK
Revisión de software: Menor o igual a 2.0.0p17
Tipo de ataque: RCE
Solución: Por determinar, o los MKP compartidos en [https://exchange.checkmk.com/] son revisados manualmente por CheckMk, que buscan código malicioso o importaciones sospechosas, etc.
Resumen: La consola web de gestión de CheckMk Enterprise Edition (versiones 1.5.0 a 2.0.0p17) no sanea adecuadamente la subida de archivos ".mkp", que son paquetes de extensión, lo que hace posible la ejecución remota de código. Una explotación exitosa requiere acceso a la interfaz de gestión web, ya sea con credenciales válidas o con una sesión secuestrada de un usuario con rol de administrador.
Descripción técnica: Véase CVE-2021-40905
Cronología:
Referencia: