
CVE-2020-24572 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो RaspAP के गलत कॉन्फ़िगर किए गए वेब कंसोल को लक्षित करता है, प्रमाणित पहुंच के साथ मनमाने OS कमांड निष्पादित करने और फ़ाइलें अपलोड करने के लिए।
includes/webconsole.php में RaspAP 2.5 में एक समस्या पाई गई। प्रमाणित पहुंच के साथ, एक हमलावर एक गलत कॉन्फ़िगर (और लगभग असीमित) वेब कंसोल का उपयोग करके इस सॉफ़्टवेयर को चलाने वाले अंतर्निहित OS पर हमला कर सकता है, और सिस्टम पर कमांड निष्पादित कर सकता है जिसमें फ़ाइलों को अपलोड करने और कोड निष्पादन शामिल है। यह https://github.com/lb0x/cve-2020-24572 का रीमेक है। यदि आप मूल का उपयोग करना चाहते हैं तो उनके लिंक पर क्लिक करें।
मैंने पेलोड विकल्प जोड़े, और एक्सप्लॉइट को /etc/raspap/lighttpd/configport.sh को निष्पादित करने पर sudo अधिकार होने की उम्मीदों तक सीमित नहीं किया। मुझे लगता है कि कोई भी sudo -l कर सकता है और यदि यह मौजूद है तो इसका शोषण कर सकता है। हमेशा की तरह यह केवल शैक्षिक उद्देश्यों के लिए है।