Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42640 — Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload | Kitploit
Outils/GitHubGitHub/rvzsec/cve-2024-42640
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload

Voir le dépôt
27173il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-42640



angular-bug

CVE-2024-42640
Exécution de code à distance non authentifiée via la bibliothèque Angular-Base64-Upload
pour plus de détails : blog

Introduction

Les versions de angular-base64-upload antérieures à v0.1.21 sont vulnérables à une exécution de code à distance non authentifiée via le point de terminaison angular-base64-upload/demo/server.php. L'exploitation de cette vulnérabilité permet à un attaquant de téléverser du contenu de fichier arbitraire sur le serveur, qui peut ensuite être accédé via le point de terminaison angular-base64-upload/demo/uploads. Cela conduit à l'exécution du contenu précédemment téléversé et permet finalement à l'attaquant de réaliser une exécution de code sur le serveur.

alt text


Utilisation

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
Remarque : Par défaut, le script d'exploitation utilisera un shell de commandes PHP (web-shell) et fournit une interface de type terminal pour exécuter en continu des commandes sur la cible. Remarque : Le script `fix.sh` peut être utilisé pour corriger et vérifier ce problème de sécurité. Il inclut également une détection d'exploitation préalable potentielle basée sur les fichiers connus. Veuillez noter que le répertoire de démonstration vulnérable sera supprimé après l'identification de la structure `angular-base64-upload/demo`. Assurez-vous d' pour vérifier correctement les corrections.




Correction et vérification

Afin de corriger le problème de sécurité,

  1. Mettez à jour la bibliothèque angular-base64-upload vers une version v0.1.21 ou plus récente.
  2. Supprimez le dossier demo du dossier angular-base64-upload dans le répertoire d'installation de la dépendance.

Le script fix.sh suivant a été développé pour corriger le problème de sécurité en utilisant la 2ème option mentionnée ci-dessus,

alt text

Utilisation (Correction et vérification)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # example: ./fix.sh /app | tee -a /tmp/verify.log

exécuter le script deux fois



Détails du problème de sécurité

Titre de l'exploit : RCE non authentifiée via la bibliothèque Angular-Base64-Upload
Chercheur : Ravindu Wickramasinghe | rvz (@rvizx9)
Sévérité : Critique - 10.0 (CVSS 4.0)
Page d'accueil du fournisseur : https://www.npmjs.com/package/angular-base64-upload
Lien du logiciel : https://github.com/adonespitogo/angular-base64-upload
Vecteur : CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versions vulnérables : < v0.1.21
Versions corrigées : >= v0.1.21
Testé sur : Arch Linux
CVE : CVE-2024-42640
NIST : https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Lien de l'exploit PoC Github : https://github.com/rvizx/CVE-2024-42640
Article de blog : https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

Télécharger l’outil