
Exploit proof-of-concept per CVE-2025-46157: esecuzione remota di codice tramite upload di file non sicuro nel modulo Attività di Timetrax V1, con escalation dei privilegi a SYSTEM basata su EfsPotato.
È stata scoperta una vulnerabilità critica in Timetrax V1 (2025) che consente agli utenti autenticati di aggirare le restrizioni sul caricamento dei file e ottenere esecuzione di codice remoto (RCE). Il problema risiede nel modulo Richiesta di permesso (Leave Request) del modulo Presenze (Attendance), dove una debole validazione lato server consente il caricamento di web shell .asp dannose tramite richieste modificate.
Un ulteriore sfruttamento permette l'elevazione dei privilegi a SYSTEM utilizzando la tecnica EfsPotato abusando del privilegio SeImpersonatePrivilege.
.txt in .aspSeImpersonatePrivilegePunteggio base: 9.9 (Critico)
Stringa del vettore: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
.txt, intercetta la richiesta HTTP usando Burp Suite..txt a .asp.SeImpersonatePrivilege.SeImpersonatePrivilege ai soli account che ne hanno bisognoQuesto repository fa parte della divulgazione responsabile e ha soli scopi educativi. Segui sempre le linee guida etiche e le policy di divulgazione coordinata.