CVE-2025-46157 – Timetrax V1 (2025) Esecuzione di codice remoto ed elevazione dei privilegi
Riepilogo
È stata scoperta una vulnerabilità critica in Timetrax V1 (2025) che consente agli utenti autenticati di aggirare le restrizioni sul caricamento dei file e ottenere esecuzione di codice remoto (RCE). Il problema risiede nel modulo Richiesta di permesso (Leave Request) del modulo Presenze (Attendance), dove una debole validazione lato server consente il caricamento di web shell .asp dannose tramite richieste modificate.
Un ulteriore sfruttamento permette l'elevazione dei privilegi a SYSTEM utilizzando la tecnica EfsPotato abusando del privilegio SeImpersonatePrivilege.
Dettagli della vulnerabilità
✅ Esecuzione di codice remoto (RCE)
- Componente: Modulo Richiesta di permesso nel modulo Presenze
- Causa: Validazione lato server non sicura dei file
- Vettore d'attacco: Modifica della richiesta di upload per cambiare
.txt in .asp
- Impatto: Esecuzione completa di comandi sul server
✅ Elevazione dei privilegi
- Tecnica: EfsPotato
- Abuso dei privilegi:
SeImpersonatePrivilege
- Risultato: Accesso a livello SYSTEM
- Bypass dell'AV: Ottenuto utilizzando payload offuscati
Punteggio CVSS v3.1
Punteggio base: 9.9 (Critico)
Stringa del vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Prova di concetto (PoC)
1. Esecuzione di codice remoto
- Accedi a Timetrax con credenziali utente valide.
- Vai al modulo Richiesta di permesso nella sezione Presenze.
- Carica un file
.txt, intercetta la richiesta HTTP usando Burp Suite.
- Modifica l'estensione del file nella richiesta da
.txt a .asp.
- Inoltra la richiesta. Il server restituirà un URL al file caricato.
- Visita l'URL per attivare la web shell dannosa.
2. Elevazione dei privilegi
- Usa l'exploit EfsPotato per abusare di
SeImpersonatePrivilege.
- Offusca il binario o il payload per bypassare il rilevamento dell'AV.
- Ottieni una shell a livello SYSTEM e crea un nuovo account Amministratore come prova.
Versione interessata
Mitigazione
- Applicare policy password forti e abilitare la MFA
- Validare e sanificare correttamente i file caricati sul server
- Limitare
SeImpersonatePrivilege ai soli account che ne hanno bisogno
- Applicare le patch del sistema operativo per mitigare EfsPotato
- Disabilitare EFS se non necessario
Divulgazione
Riferimenti
Questo repository fa parte della divulgazione responsabile e ha soli scopi educativi. Segui sempre le linee guida etiche e le policy di divulgazione coordinata.