
CVE-2025-46157 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Timetrax V1 Attendance मॉड्यूल में असुरक्षित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन, EfsPotato-आधारित विशेषाधिकार वृद्धि के साथ SYSTEM तक।
Timetrax V1 (2025) में एक गंभीर कमजोरी पाई गई है जो प्रमाणित उपयोगकर्ताओं को फ़ाइल अपलोड प्रतिबंधों को दरकिनार करने और रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है। यह समस्या उपस्थिति मॉड्यूल के अवकाश अनुरोध फॉर्म में मौजूद है, जहां कमजोर सर्वर-साइड सत्यापन संशोधित अनुरोधों के माध्यम से दुर्भावनापूर्ण .asp वेब शेल अपलोड करने की अनुमति देता है।
आगे शोषण SeImpersonatePrivilege का दुरुपयोग करके EfsPotato तकनीक का उपयोग करके SYSTEM तक विशेषाधिकार वृद्धि की अनुमति देता है।
.txt को .asp में बदलने के लिए अपलोड अनुरोध संशोधित करेंSeImpersonatePrivilegeआधार स्कोर: 9.9 (गंभीर)
वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
.txt फ़ाइल अपलोड करें, Burp Suite का उपयोग करके HTTP अनुरोध को इंटरसेप्ट करें।.txt से .asp में संशोधित करें।SeImpersonatePrivilege का दुरुपयोग करने के लिए EfsPotato शोषण का उपयोग करें।SeImpersonatePrivilege को केवल आवश्यक खातों तक सीमित करेंयह रिपॉजिटरी जिम्मेदार प्रकटीकरण और केवल शैक्षिक उद्देश्यों का हिस्सा है। हमेशा नैतिक दिशानिर्देशों और समन्वित प्रकटीकरण नीतियों का पालन करें।