
Jour 0 critique dans le système de gestion de location de voitures versions 1.0 - 1.3
Jour zéro critique dans le système de gestion de location de voitures versions 1.0 - 1.3
Une vulnérabilité critique existe dans la fonctionnalité de téléchargement de fichiers du module Paramètres système du Car Rental Management System (versions 1.0 à 1.3), permettant aux utilisateurs à faibles privilèges de télécharger des fichiers arbitraires, y compris des scripts PHP exécutables. Cette vulnérabilité provient d'une validation insuffisante des types de fichiers et d'un contrôle d'accès inapproprié sur le répertoire de téléchargement, permettant aux attaquants de télécharger des fichiers malveillants et d'y accéder publiquement sans authentification.
En exploitant cette faille, un attaquant peut télécharger un shell PHP et exécuter ensuite des commandes à distance en ajoutant ?cmd= à l'URL du fichier téléchargé. Cela permet une exécution de code à distance (RCE), pouvant conduire à une compromission complète du serveur. L'exploitation pourrait entraîner un accès non autorisé aux données sensibles, une escalade de privilèges et la possibilité de se déplacer latéralement dans le réseau pour de nouvelles attaques.
Configuration par défaut : nécessite un compte utilisateur à faibles privilèges pour accéder à la fonctionnalité de téléchargement dans le module Paramètres système.
Configuration spécifique au site : dans certaines installations, la fonctionnalité de téléchargement de fichiers peut être exposée publiquement, permettant aux attaquants d'exploiter cette vulnérabilité sans nécessiter de compte utilisateur.
Cette vulnérabilité est critique car elle permet l'exécution de code à distance, pouvant entraîner :
Pour atténuer cette vulnérabilité :
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u ou --url : Spécifiez l'URL de base du système de gestion de location de voitures.
-c ou --cookie : Fournissez l'ID de session PHP (PHPSESSID) d'un utilisateur à faibles privilèges pour authentifier la demande de téléchargement. Exemple : 3952gmkk9uqf1csqgcmqo58qc0
-cmd ou --command : Spécifiez la commande que vous souhaitez exécuter sur le serveur après le téléchargement du shell. Exemple : hostname
[+] Tentative de téléchargement du shell...
[+] Shell téléchargé avec succès. Vérifiez le répertoire /car_rental/admin/assets/uploads/.
[+] Fichiers PHP téléchargés trouvés : ['1730189880_php.php']
[+] Exécution de la commande 'whoami' sur le shell téléchargé...
[+] Résultat de la commande :
Desktop-Demo\User