
Un problème a été découvert dans includes/webconsole.php de RaspAP 2.5. Avec un accès authentifié, un attaquant peut utiliser une console web mal configurée (et pratiquement sans restriction) pour attaquer le système d'exploitation sous-jacent exécutant ce logiciel, et exécuter des commandes sur le système, notamment pour le téléversement de fichiers et l'exécution de code.
Un problème a été découvert dans includes/webconsole.php de RaspAP 2.5. Avec un accès authentifié, un attaquant peut utiliser une console web mal configurée (et virtuellement sans restriction) pour attaquer le système d'exploitation sous-jacent exécutant ce logiciel, et exécuter des commandes sur le système, y compris celles pour le téléchargement de fichiers et l'exécution de code. Ceci est une refonte de https://github.com/lb0x/cve-2020-24572. Si vous souhaitez utiliser l'original, cliquez sur leur lien.
J'ai ajouté des options de payload, et je n'ai pas limité l'exploit en espérant avoir les droits sudo sur l'exécution de /etc/raspap/lighttpd/configport.sh Je pense que n'importe qui peut faire sudo -l et l'exploiter si c'est présent. Comme toujours, ceci est à des fins éducatives uniquement.