
अप्रमाणित दूरस्थ कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से
CVE-2024-42640
अप्रमाणित रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से
अधिक जानकारी के लिए: ब्लॉग
angular-base64-upload के v0.1.21 से पहले के संस्करण angular-base64-upload/demo/server.php एंडपॉइंट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए संवेदनशील हैं। इस कमजोरी का फायदा उठाकर एक हमलावर सर्वर पर मनमाना फ़ाइल सामग्री अपलोड कर सकता है, जिसे बाद में angular-base64-upload/demo/uploads एंडपॉइंट के माध्यम से एक्सेस किया जा सकता है। इससे पहले से अपलोड की गई सामग्री का निष्पादन होता है और अंततः हमलावर सर्वर पर कोड निष्पादन प्राप्त करने में सक्षम होता है।

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # यह एक PHP कमांड शेल (वेब-शेल) का उपयोग करेगा
python3 exploit.py <target> --rev # यह एक PHP रिवर्स शेल का उपयोग करेगा
सुरक्षा समस्या को ठीक करने के लिए,
सुरक्षा समस्या को ठीक करने के लिए ऊपर उल्लिखित दूसरे विकल्प का उपयोग करके निम्नलिखित fix.sh स्क्रिप्ट विकसित की गई है,

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh # उदाहरण: ./fix.sh /app | tee -a /tmp/verify.log
शोषण शीर्षक: Angular-Base64-Upload लाइब्रेरी के माध्यम से अप्रमाणित RCE
शोधकर्ता: Ravindu Wickramasinghe | rvz (@rvizx9)
गंभीरता: क्रिटिकल - 10.0 (CVSS 4.0)
विक्रेता होमपेज: https://www.npmjs.com/package/angular-base64-upload
सॉफ्टवेयर लिंक: https://github.com/adonespitogo/angular-base64-upload
वेक्टर: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
कमजोर संस्करण: < v0.1.21
ठीक किए गए संस्करण: >= v0.1.21
परीक्षित: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Github PoC शोषण लिंक : https://github.com/rvizx/CVE-2024-42640
ब्लॉग पोस्ट: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html