
Exploit de RCE para usuario con privilegios bajos a través de CSRF en open-webui
$${\color{red} ESTE \space EXPLOIT \space PUEDE \space VIOLAR \space LA \space LEY.}$$ $${\color{red}\space USTED \space ES \space RESPONSABLE \space DE \space SUS \space ACCIONES.}$$ $${\color{red}SOLO \space CON \space FINES \space DE \space DEMOSTRACIÓN.}$$
RCE por usuarios no administradores mediante CSRF en open-webui que permite a un atacante enviar un documento HTML malicioso con JavaScript incorporado que cargará y ejecutará un archivo que contiene una reverse shell.
Antes de la etapa principal, el script inicia un servidor web para entregar un documento HTML con envío de datos de formulario multipart y un listener de netcat. Luego, carga el documento en el sitio vulnerable y, en el evento de carga de página, el JavaScript cargará un archivo que contiene una reverse shell de Python. Si todo está bien, recibirás una reverse shell en la terminal. Además, si la lista de directorios es visible, puedes visitar la página e intentar verificar manualmente el proceso de carga de archivos y depurar.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh y ejecutarlo como root para instalar todas las dependencias y permisos del sistema necesarios.serve.sh si es necesario.non_suspicious_file.py. pip install -r requirements.txtpython CVE-2024-7806.py -u <target url>