
Ejecución remota de código no autenticada a través de la librería Angular-Base64-Upload (npm:bower)
CVE-2024-42640 Las versiones de Angular-base64-upload anteriores a v0.1.21 son vulnerables a la ejecución remota de código no autenticada a través del endpoint angular-base64-upload/demo/server.php. La explotación de esta vulnerabilidad permite a un atacante subir contenido de archivo arbitrario al servidor, al que posteriormente se puede acceder mediante el endpoint angular-base64-upload/demo/uploads. Esto conduce a la ejecución del contenido previamente subido y, en última instancia, permite al atacante lograr la ejecución de código en el servidor.
Página web del proveedor: https://www.npmjs.com/package/angular-base64-upload
Enlace del software: https://github.com/adonespitogo/angular-base64-upload
Créditos: https://github.com/rvizx/CVE-2024-42640
Para más exploits y exploits exclusivos, contáctame en Telegram @KtN1990.
Para ejecutar este exploit necesitas tener python 3 y una lista de sitios web, luego ejecuta
python3 exploit.py -l list.txt -t 100
