
CVE-2024-37770
Se descubrió que 14Finger v1.1 contiene una vulnerabilidad de ejecución remota de comandos (RCE) en la función fingerprint. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través de un payload manipulado.
Atacantes no autenticados pueden ejecutar inyección de comandos a través de metacaracteres del shell, permitiendo así RCE en servidores remotos.
Existe una vulnerabilidad de ejecución remota de comandos no autorizada en el punto de escaneo de fingerprint de la función principal.

A través de la auditoría del código fuente, se puede ver que cuando only_spider es falso y spider es verdadero, se ejecutará la función crawl_site()

Continuando con el seguimiento, se encuentra que la URL enviada se concatenará a CMD, se entregará al módulo subprocess de Python para su ejecución, y se pueden ejecutar comandos arbitrarios mediante la construcción de un Payload.

Exploit:

El programa está bloqueado, ¿por qué? ¡Porque nuestra ejecución de comandos fue exitosa!

¡ÉXITO!