
Exploit RCE pour utilisateur à faibles privilèges via CSRF dans open-webui
$${\color{red} CET \space EXPLOIT \space PEUT \space VIOLER \space LA \space LOI.}$$ $${\color{red}\space VOUS \space ÊTES \space RESPONSABLE \space DE \space VOS \space ACTIONS.}$$ $${\color{red}DÉMONSTRATION \space UNIQUEMENT.}}
RCE par des utilisateurs non-administrateurs via CSRF dans open-webui qui permet à un attaquant d'envoyer un document HTML malveillant avec du JavaScript intégré qui téléversera et exécutera un fichier contenant un shell inverse.
Avant l'étape principale, le script démarre un serveur web pour servir le document HTML avec une soumission de formulaire multipart et un écouteur netcat. Ensuite, téléversez le document sur le site vulnérable et, lors de l'événement de chargement de la page, le JavaScript téléversera un fichier contenant un shell inverse Python. Si tout se passe bien, vous recevrez un shell inverse dans le terminal. De plus, si le listage des répertoires est visible, vous pouvez visiter la page et essayer de vérifier manuellement le processus de téléversement des fichiers et de déboguer.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh et exécutez-le en tant que root pour installer toutes les dépendances système nécessaires
et les droits.serve.sh si nécessaire.non_suspicious_file.py. pip install -r requirements.txtpython CVE-2024-7806.py -u <target url>