
CVE-2024-37770 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, 14Finger v1.1 के फिंगरप्रिंट फ़ंक्शन में शेल मेटाकैरेक्टर इंजेक्शन के माध्यम से दूरस्थ कमांड निष्पादन भेद्यता।
14Finger v1.1 में फिंगरप्रिंट फ़ंक्शन में एक दूरस्थ कमांड निष्पादन (RCE) भेद्यता पाई गई। यह भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
अनधिकृत हमलावर शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन निष्पादित कर सकते हैं, जिससे दूरस्थ सर्वरों पर RCE होता है।
कोर फ़ंक्शन के फिंगरप्रिंट स्कैनिंग बिंदु पर एक अनधिकृत दूरस्थ कमांड निष्पादन भेद्यता है।

स्रोत कोड ऑडिट के माध्यम से, आप देख सकते हैं कि जब only_spider false होता है, spider true होता है, तो आप crawl_site() फ़ंक्शन निष्पादित करेंगे।

आगे अनुसरण करने पर, पता चलता है कि सबमिट किया गया URL CMD में जोड़ा जाएगा, निष्पादन के लिए Python के subprocess मॉड्यूल को सौंपा जाएगा, और Payload बनाकर मनमाने कमांड निष्पादित किए जा सकते हैं।

शोषण:

प्रोग्राम अवरुद्ध हो गया, क्यों? क्योंकि हमारा कमांड निष्पादन सफल रहा!

सफल!