
RCE निम्न विशेषाधिकार वाले उपयोगकर्ता के लिए CSRF के माध्यम से open-webui में शोषण
$${\color{red} यह \space शोषण \space कानून \space का \space उल्लंघन \space कर \space सकता \space है।}$$ $${\color{red}\space आप \space अपने \space कार्यों \space के \space लिए \space जिम्मेदार \space हैं।}$$ $${\color{red}प्रदर्शन \space उद्देश्य \space के \space लिए \space ही।}$$
open-webui में गैर-प्रशासक उपयोगकर्ताओं द्वारा CSRF के माध्यम से RCE जो हमलावर को अंतर्निहित जावास्क्रिप्ट के साथ दुर्भावनापूर्ण HTML दस्तावेज़ भेजने की अनुमति देता है जो रिवर्स शेल वाली फ़ाइल को अपलोड और निष्पादित करेगा।
मुख्य चरण से पहले स्क्रिप्ट मल्टीपार्ट फॉर्म डेटा सबमिशन और netcat listener के साथ HTML दस्तावेज़ देने के लिए वेब सर्वर शुरू करती है। इसके बाद, कमजोर साइट पर दस्तावेज़ अपलोड करें और पेज लोड इवेंट पर जावास्क्रिप्ट python रिवर्स शेल वाली फ़ाइल अपलोड करेगा। यदि सब कुछ ठीक रहा तो आपको टर्मिनल में रिवर्स शेल प्राप्त होगा। साथ ही, यदि डायरेक्टरी लिस्टिंग दिखाई देती है तो आप पेज पर जा सकते हैं और मैन्युअल रूप से फ़ाइल अपलोड प्रक्रिया की जांच और डीबग करने का प्रयास कर सकते हैं।
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh स्क्रिप्ट के अधिकार बदलें और सभी आवश्यक सिस्टम निर्भरताओं और अधिकारों को स्थापित करने के लिए रूट से चलाएं।serve.sh स्क्रिप्ट में वेब सर्वर और netcat listener के लिए पोर्ट बदलें।non_suspicious_file.py में रिवर्स शेल के लिए IP और सर्वर पोर्ट बदलें।pip install -r requirements.txt के साथ पायथन निर्भरताएँ स्थापित करें।python CVE-2024-7806.py -u <target url>