
Se descubrió un problema en includes/webconsole.php de RaspAP 2.5. Con acceso autenticado, un atacante puede utilizar una consola web mal configurada (y prácticamente sin restricciones) para atacar el sistema operativo subyacente que ejecuta este software, y ejecutar comandos en el sistema, incluidos los de carga de archivos y ejecución de código.
Se descubrió un problema en includes/webconsole.php en RaspAP 2.5. Con acceso autenticado, un atacante puede usar una consola web mal configurada (y prácticamente sin restricciones) para atacar el sistema operativo subyacente que ejecuta este software, y ejecutar comandos en el sistema, incluyendo la subida de archivos y la ejecución de código. Esta es una reimplementación de https://github.com/lb0x/cve-2020-24572. Si deseas usar el original, haz clic en su enlace.
Agregué opciones de payload, y no limité el exploit a la esperanza de tener derechos sudo para ejecutar /etc/raspap/lighttpd/configport.sh Creo que cualquiera puede ejecutar sudo -l y explotarlo en caso de que esté allí. Como siempre, esto es solo con fines educativos.