
Exploit proof-of-concept per CVE-2024-37770, una vulnerabilità di esecuzione remota di comandi nella funzione di fingerprint di 14Finger v1.1 tramite iniezione di metacaratteri di shell.
È stato scoperto che 14Finger v1.1 contiene una vulnerabilità di esecuzione remota di comandi (RCE) nella funzione fingerprint. Questa vulnerabilità consente agli attacker di eseguire comandi arbitrari tramite un payload appositamente predisposto.
Attaccanti non autenticati possono eseguire un'iniezione di comandi attraverso metacaratteri shell, ottenendo così RCE su server remoti.
Esiste una vulnerabilità di esecuzione remota di comandi non autorizzata nel punto di scansione delle impronte della funzione principale

Attraverso il codice sorgente di audit, si può vedere che quando only_spider è false e spider è true, verrà eseguita la funzione crawl_site()

Continuando a seguire, si scopre che l'URL inviato viene concatenato a CMD, passato al modulo subprocess di Python per l'esecuzione, e comandi arbitrari possono essere eseguiti costruendo un Payload.

Exploit:

Il programma è bloccato, perché? Perché la nostra esecuzione del comando ha avuto successo!

SUCCESSO!