
Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload
CVE-2024-42640
Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload
pour plus de détails : blog
Les versions de angular-base64-upload antérieures à v0.1.21 sont vulnérables à une exécution de code à distance non authentifiée via le point de terminaison angular-base64-upload/demo/server.php. L'exploitation de cette vulnérabilité permet à un attaquant de téléverser du contenu de fichier arbitraire sur le serveur, qui peut ensuite être accédé via le point de terminaison angular-base64-upload/demo/uploads. Cela conduit à l'exécution du contenu précédemment téléversé et permet finalement à l'attaquant de réaliser une exécution de code sur le serveur.

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
Afin de corriger le problème de sécurité,
Le script fix.sh suivant a été développé pour corriger le problème de sécurité en utilisant la 2ème option mentionnée ci-dessus,

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh # example: ./fix.sh /app | tee -a /tmp/verify.log
Titre de l'exploit : RCE non authentifiée via la bibliothèque Angular-Base64-Upload
Chercheur : Ravindu Wickramasinghe | rvz (@rvizx9)
Sévérité : Critique - 10.0 (CVSS 4.0)
Page d'accueil du fournisseur : https://www.npmjs.com/package/angular-base64-upload
Lien du logiciel : https://github.com/adonespitogo/angular-base64-upload
Vecteur : CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versions vulnérables : < v0.1.21
Versions corrigées : >= v0.1.21
Testé sur : Arch Linux
CVE : CVE-2024-42640
NIST : https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Lien de l'exploit PoC Github : https://github.com/rvizx/CVE-2024-42640
Article de blog : https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html