
Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload (npm:bower)
CVE-2024-42640 Le versioni di Angular-base64-upload precedenti alla v0.1.21 sono vulnerabili all'esecuzione remota di codice non autenticata tramite l'endpoint angular-base64-upload/demo/server.php. Sfruttando questa vulnerabilità, un attaccante può caricare contenuti di file arbitrari sul server, a cui è possibile accedere successivamente tramite l'endpoint angular-base64-upload/demo/uploads. Ciò porta all'esecuzione dei contenuti caricati in precedenza e consente infine all'attaccante di ottenere l'esecuzione di codice sul server.
Homepage del fornitore: https://www.npmjs.com/package/angular-base64-upload
Link del software: https://github.com/adonespitogo/angular-base64-upload
Crediti: https://github.com/rvizx/CVE-2024-42640
Per altri exploit e quelli esclusivi contattami su Telegram @KtN1990.
Per eseguire questo exploit sono necessari Python 3 e una lista di siti web, quindi esegui
python3 exploit.py -l list.txt -t 100
