CVE-2025-46157
CVE-2025-46157 – Timetrax V1 (2025) Exécution de code à distance et élévation de privilèges
Résumé
Une vulnérabilité critique a été découverte dans Timetrax V1 (2025) qui permet aux utilisateurs authentifiés de contourner les restrictions de téléchargement de fichiers et d'obtenir une exécution de code à distance (RCE). Le problème existe dans le formulaire de demande de congé du module de présence, où une validation côté serveur faible permet le téléchargement de shells web .asp malveillants via des requêtes modifiées.
Une exploitation ultérieure permet l'élévation de privilèges vers SYSTEM en utilisant la technique EfsPotato en abusant du SeImpersonatePrivilege.
Détails de la vulnérabilité
✅ Exécution de code à distance (RCE)
- Composant : Formulaire de demande de congé dans le module de présence
- Cause : Validation de fichier côté serveur non sécurisée
- Vecteur d'attaque : Modifier la requête de téléchargement pour passer de
.txt à .asp
- Impact : Exécution complète de commandes sur le serveur
✅ Élévation de privilèges
- Technique : EfsPotato
- Mauvais usage de privilège :
SeImpersonatePrivilege
- Résultat : Accès au niveau SYSTEM
- Contournement de l'antivirus : Obtenu en utilisant des charges utiles obfusquées
Score CVSS v3.1
Score de base : 9.9 (Critique)
Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Preuve de concept (PoC)
1. Exécution de code à distance
- Connectez-vous à Timetrax avec des identifiants utilisateur valides.
- Allez dans le formulaire de demande de congé sous le module de présence.
- Téléchargez un fichier
.txt, interceptez la requête HTTP à l'aide de Burp Suite.
- Modifiez l'extension du fichier dans la requête de
.txt en .asp.
- Transmettez la requête. Le serveur renverra une URL vers le fichier téléchargé.
- Visitez l'URL pour déclencher le shell web malveillant.
2. Élévation de privilèges
- Utilisez l'exploit EfsPotato pour abuser du
SeImpersonatePrivilege.
- Obfusquez le binaire ou la charge utile pour contourner la détection de l'antivirus.
- Obtenez un shell de niveau SYSTEM et créez un nouveau compte administrateur comme preuve.
Version affectée
Atténuation
- Appliquez des politiques de mots de passe forts et activez l'authentification multifacteur (MFA)
- Validez et assainissez correctement les fichiers téléchargés sur le serveur
- Restreignez
SeImpersonatePrivilege aux seuls comptes nécessaires
- Appliquez les correctifs du système d'exploitation pour atténuer EfsPotato
- Désactivez EFS si ce n'est pas nécessaire
Divulgation
Références
Ce dépôt fait partie d'une divulgation responsable et à des fins éducatives uniquement. Suivez toujours les directives éthiques et les politiques de divulgation coordonnée.