
Exploit de preuve de concept pour CVE-2024-37770, une vulnérabilité d'exécution de commandes à distance dans la fonction d'empreinte digitale de 14Finger v1.1 via l'injection de métacaractères shell.
14Finger v1.1 a été découvert contenir une vulnérabilité d'exécution de commandes à distance (RCE) dans la fonction d'empreinte digitale. Cette vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires via une charge utile conçue.
Les attaquants non authentifiés peuvent exécuter une injection de commandes via des métacaractères de shell, permettant ainsi l'exécution de commandes à distance sur les serveurs.
Il existe une vulnérabilité d'exécution de commandes à distance non autorisée au point de numérisation d'empreintes digitales de la fonction principale

En auditant le code source, on peut voir que lorsque only_spider est faux et spider est vrai, la fonction crawl_site() est exécutée

En continuant à suivre, on constate que l'URL soumise est concaténée à CMD, transmise au module subprocess de Python pour exécution, et des commandes arbitraires peuvent être exécutées en construisant une charge utile.

Exploitation :

Le programme est bloqué, pourquoi ? Parce que l'exécution de notre commande a réussi !

RÉUSSI !