
Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload (npm:bower)
CVE-2024-42640 Les versions d'angular-base64-upload antérieures à la v0.1.21 sont vulnérables à une exécution de code à distance non authentifiée via le point de terminaison angular-base64-upload/demo/server.php. L'exploitation de cette vulnérabilité permet à un attaquant de télécharger un contenu de fichier arbitraire sur le serveur, qui peut ensuite être consulté via le point de terminaison angular-base64-upload/demo/uploads. Cela conduit à l'exécution du contenu précédemment téléchargé et permet finalement à l'attaquant de parvenir à une exécution de code sur le serveur.
Page du fournisseur : https://www.npmjs.com/package/angular-base64-upload
Lien du logiciel : https://github.com/adonespitogo/angular-base64-upload
Crédit : https://github.com/rvizx/CVE-2024-42640
Pour plus d'exploits et des exclusifs, contactez-moi sur Telegram @KtN1990.
Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites Web, puis exécutez
python3 exploit.py -l list.txt -t 100
