
बिना प्रमाणीकरण के रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी (npm:bower) के माध्यम से
CVE-2024-42640 Angular-base64-upload v0.1.21 से पहले के संस्करण angular-base64-upload/demo/server.php एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए असुरक्षित हैं। इस कमजोरी का फायदा उठाकर एक हमलावर सर्वर पर मनमाना फ़ाइल सामग्री अपलोड कर सकता है, जिसे बाद में angular-base64-upload/demo/uploads एंडपॉइंट के माध्यम से एक्सेस किया जा सकता है। इससे पहले अपलोड की गई सामग्री निष्पादित हो जाती है और अंततः हमलावर को सर्वर पर कोड निष्पादन प्राप्त करने में सक्षम बनाती है।
विक्रेता होमपेज: https://www.npmjs.com/package/angular-base64-upload
सॉफ़्टवेयर लिंक: https://github.com/adonespitogo/angular-base64-upload
क्रेडिट: https://github.com/rvizx/CVE-2024-42640
अधिक शोषण और विशेष शोषण के लिए मुझसे टेलीग्राम पर संपर्क करें @KtN1990.
इस शोषण को चलाने के लिए आपको python 3 और वेबसाइटों की सूची चाहिए, फिर निष्पादित करें
python3 exploit.py -l list.txt -t 100
