
Prueba de concepto de exploit para CVE-2020-24572 dirigido a la consola web mal configurada de RaspAP para ejecutar comandos arbitrarios del sistema operativo y subir archivos con acceso autenticado.
Se descubrió un problema en includes/webconsole.php en RaspAP 2.5. Con acceso autenticado, un atacante puede usar una consola web mal configurada (y prácticamente sin restricciones) para atacar el sistema operativo subyacente que ejecuta este software, y ejecutar comandos en el sistema, incluyendo la subida de archivos y la ejecución de código. Esta es una reimplementación de https://github.com/lb0x/cve-2020-24572. Si deseas usar el original, haz clic en su enlace.
Agregué opciones de payload, y no limité el exploit a la esperanza de tener derechos sudo para ejecutar /etc/raspap/lighttpd/configport.sh Creo que cualquiera puede ejecutar sudo -l y explotarlo en caso de que esté allí. Como siempre, esto es solo con fines educativos.