
गंभीर 0 डे कार रेंटल मैनेजमेंट सिस्टम संस्करण 1.0 - 1.3 में
कार रेंटल प्रबंधन प्रणाली संस्करण 1.0 - 1.3 में महत्वपूर्ण 0 दिवसीय भेद्यता
कार रेंटल प्रबंधन प्रणाली (संस्करण 1.0 से 1.3) के सिस्टम सेटिंग्स मॉड्यूल की फ़ाइल अपलोड कार्यक्षमता में एक गंभीर भेद्यता मौजूद है, जो कम-विशेषाधिकार वाले उपयोगकर्ताओं को निष्पादन योग्य PHP स्क्रिप्ट सहित मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। यह भेद्यता अपर्याप्त फ़ाइल प्रकार सत्यापन और अपलोड निर्देशिका पर अनुचित पहुँच नियंत्रण के कारण उत्पन्न होती है, जिससे हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं और बिना प्रमाणीकरण के सार्वजनिक रूप से उन तक पहुँच सकते हैं।
इस दोष का शोषण करके, एक हमलावर PHP शेल अपलोड कर सकता है और बाद में अपलोड की गई फ़ाइल के URL में ?cmd= जोड़कर दूरस्थ रूप से कमांड निष्पादित कर सकता है। यह दूरस्थ कोड निष्पादन (RCE) को सक्षम बनाता है, जिससे संभावित रूप से पूर्ण सर्वर से समझौता हो सकता है। शोषण के परिणामस्वरूप संवेदनशील डेटा तक अनधिकृत पहुँच, विशेषाधिकार वृद्धि, और आगे के हमलों के लिए नेटवर्क के भीतर घुसपैठ हो सकती है।
डिफ़ॉल्ट कॉन्फ़िगरेशन: सिस्टम सेटिंग्स मॉड्यूल में अपलोड कार्यक्षमता तक पहुँचने के लिए कम-विशेषाधिकार वाले उपयोगकर्ता खाते की आवश्यकता है।
साइट-विशिष्ट कॉन्फ़िगरेशन: कुछ सेटअपों में, फ़ाइल अपलोड कार्यक्षमता सार्वजनिक रूप से उजागर हो सकती है, जिससे हमलावर उपयोगकर्ता खाते की आवश्यकता के बिना इस भेद्यता का शोषण कर सकते हैं।
यह भेद्यता गंभीर है क्योंकि यह दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है, जिसके परिणामस्वरूप संभावित रूप से:
पूर्ण सर्वर से समझौता। अनधिकृत डेटा पहुँच। विशेषाधिकार वृद्धि। नेटवर्क के भीतर पार्श्व गति।
इस भेद्यता को कम करने के लिए:
.php जैसी निष्पादन योग्य फ़ाइलों को अपलोड होने से रोकने के लिए सख्त फ़ाइल प्रकार सत्यापन लागू करें। फ़ाइल अपलोड अनुमतियों को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें। सुनिश्चित करें कि अपलोड की गई फ़ाइलें एक गैर-वेब-सुलभ निर्देशिका में संग्रहीत हों। डिफ़ॉल्ट रूप से अपलोड की गई फ़ाइलों के निष्पादन को अवरुद्ध करने के लिए सर्वर अनुमतियाँ कॉन्फ़िगर करें। ज्ञात भेद्यताओं को दूर करने के लिए अपने सिस्टम को नियमित रूप से पैच और अपडेट करें।
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u या --url: कार रेंटल प्रबंधन प्रणाली का बेस URL निर्दिष्ट करें।
-c या --cookie: अपलोड अनुरोध को प्रमाणित करने के लिए कम-विशेषाधिकार वाले उपयोगकर्ता का PHP सत्र ID (PHPSESSID) प्रदान करें। उदाहरण: 3952gmkk9uqf1csqgcmqo58qc0
-cmd या --command: शेल अपलोड होने के बाद आप सर्वर पर निष्पादित करना चाहते हैं उस कमांड को निर्दिष्ट करें। उदाहरण: hostname
[+] शेल अपलोड करने का प्रयास किया जा रहा है...
[+] शेल सफलतापूर्वक अपलोड हो गया। /car_rental/admin/assets/uploads/ निर्देशिका जाँचें।
[+] अपलोड की गई PHP फ़ाइलें मिलीं: ['1730189880_php.php']
[+] अपलोड की गई शेल पर कमांड 'whoami' निष्पादित की जा रही है...
[+] कमांड आउटपुट:
Desktop-Demo\User