Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/hacklantic/cve-2024-36057
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

Avis et preuve de concept pour CVE-2024-36057, une injection de commandes système authentifiée dans le logiciel de bibliothèque Koha, démontrant l'exécution arbitraire de commandes via des noms de fichiers ZIP spécialement conçus.

Voir le dépôt
il y a 10h 19mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36057 — Koha Library Software < 22.05.22 — Injection de commandes système

Identifiant CVE : CVE-2024-36057
Produit : Koha Library Software
Type de vulnérabilité : Injection de commandes système (CWE-78)
Score CVSS : 8,7 (Élevé) Authentifié
Versions concernées : Antérieures à 22.05.22
Crédits : Karolis Narvilas


Description

Koha est un système intégré de gestion de bibliothèque open source. Une vulnérabilité d'injection de commandes existe dans la fonctionnalité de téléversement d'images de couverture à l'adresse tools/upload-cover-image.pl. L'application utilise qx/unzip $filename -d $dirname/ pour extraire les archives ZIP téléversées sans assainir le paramètre du nom de fichier.

Un utilisateur authentifié disposant de privilèges élevés peut créer un fichier ZIP avec un nom de fichier malveillant contenant des caractères backtick afin d'injecter des commandes shell arbitraires, qui sont exécutées côté serveur lorsque l'utilisateur clique sur « Process Images ».

Impact : Un attaquant distant authentifié peut exploiter CVE-2024-36057 pour exécuter des commandes système arbitraires sur le serveur sous-jacent, conduisant à une compromission totale du système, à l'exfiltration de données et à l'établissement de portes dérobées persistantes ou de shells inversés.


Preuve de concept (PoC)

  1. Connectez-vous à Koha en tant qu'utilisateur disposant de privilèges élevés.
  2. Accédez à : https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  3. Téléversez un fichier ZIP normal et, à l'aide d'un proxy d'interception tel que Burp Suite, modifiez le nom du fichier comme indiqué ci-dessous :

Requête :

root@kitploit:~
POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
Host: {domain}
Cookie: [High-Privilege Session]
Connection: close

------WebKitFormBoundaryP82Da5V6eaQOuBUT
Content-Disposition: form-data; name="file"; filename="execute`<INJECTED_COMMAND>`.zip"
Content-Type: application/x-zip-compressed

<zip file contents>
------WebKitFormBoundaryP82Da5V6eaQOuBUT--

  1. Une fois le fichier ZIP téléversé avec succès, cliquez sur « Process Images ».
  2. La commande injectée entre les backticks est exécutée côté serveur. Dans cet exemple, un shell inversé est établi sur la machine cible.

Preuve de concept du shell inversé


Références

  • Koha Community - Notes de version pour v22.05.22
  • MITRE - CVE-2024-36057
  • Hacklantic
Télécharger l’outil