
SoftExpert Suite EQM पर प्रमाणित लोकल फ़ाइल इन्क्लूज़न से रिमोट कोड एक्सीक्यूशन।
SoftExpert Excellence Suite EQM पर प्रमाणित लोकल फ़ाइल इन्क्लूज़न से रिमोट कोड निष्पादन तक।
https://github.com/Filiplain/LFI-to-RCE-SE-Suite-2.0/tree/main/PoC

शोधकर्ता को एक PHP फ़ंक्शन "/se/v42300/generic/gn_defaultframe/2.0/defaultframe_filter.php" मिला, जो POST अनुरोध में “managerPath” पैरामीटर के माध्यम से ".inc" एक्सटेंशन वाली फ़ाइल को base64 एन्कोडिंग प्रारूप में शामिल करता है। “.inc” फ़ाइल को उदाहरण के लिए “C:\windows\win.ini” में बदलकर और उसे वापस base64 में परिवर्तित करके, हमें सिस्टम पर वह फ़ाइल मिल जाएगी।

PHP फ़ाइल "defaultframe_filter.php" फ़ाइलों को शामिल करने के लिए “require_once()” फ़ंक्शन का उपयोग कर रही है, यह फ़ंक्शन एक हैकर को जहरीले लॉग्स को शामिल करके रिमोट कोड निष्पादन करने की अनुमति दे सकता है।

नई प्रोफ़ाइल तस्वीर अपलोड करते समय “user_action.php” फ़ंक्शन का विश्लेषण करके, हम देख सकते हैं कि जब आप एक अमान्य या दुर्भावनापूर्ण छवि अपलोड करते हैं, तो पेज 401 त्रुटि दिखाएगा। त्रुटि उत्पन्न करने के बाद आप लॉग्स को फिर से पढ़ सकते हैं और देख सकते हैं कि “Referer” हेडर जैसे कुछ पैरामीटर लॉग हो जाएंगे, यह जानकर हम “Referer” हेडर में PHP कोड इंजेक्ट कर सकते हैं।

दुर्भावनापूर्ण छवि अपलोड करने और Referer में PHP कोड इंजेक्ट करने का प्रयास करने के बाद, हम लॉग्स को पढ़कर लॉग पॉइज़निंग की पुष्टि कर सकते हैं।

अब हम लॉग्स को पढ़कर कमांड निष्पादित कर सकते हैं। कमांड: whoami
