
Exploit proof-of-concept per CVE-2020-24572 che mira alla console web configurata in modo errato di RaspAP per eseguire comandi OS arbitrari e caricare file con accesso autenticato.
Un problema è stato scoperto in includes/webconsole.php in RaspAP 2.5. Con accesso autenticato, un attaccante può utilizzare una console web mal configurata (e virtualmente senza restrizioni) per attaccare il sistema operativo sottostante che esegue questo software ed eseguire comandi sul sistema, inclusi quelli per il caricamento di file e l'esecuzione di codice. Questo è un remake di https://github.com/lb0x/cve-2020-24572. Se desideri utilizzare l'originale, clicca sul loro link.
Ho aggiunto opzioni per i payload e non ho limitato l'exploit alla speranza di avere privilegi sudo sull'esecuzione di /etc/raspap/lighttpd/configport.sh Penso che chiunque possa eseguire sudo -l e sfruttarlo nel caso sia presente. Come sempre, questo è solo a scopo educativo.