Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42640 — Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload | Kitploit
Strumenti/GitHubGitHub/rvzsec/cve-2024-42640
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload

Vedi Repository
27171 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2024-42640



angular-bug

CVE-2024-42640
Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload
per maggiori dettagli: blog

Introduzione

Le versioni di angular-base64-upload precedenti alla v0.1.21 sono vulnerabili all'esecuzione remota di codice non autenticata tramite l'endpoint angular-base64-upload/demo/server.php. Sfruttando questa vulnerabilità, un attaccante può caricare contenuti di file arbitrari sul server, che possono successivamente essere acceduti tramite l'endpoint angular-base64-upload/demo/uploads. Ciò porta all'esecuzione dei contenuti precedentemente caricati e consente infine all'attaccante di ottenere l'esecuzione di codice sul server.

alt text


Utilizzo

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell

Nota: di default, lo script exploit utilizzerà una shell di comandi PHP (web-shell) e fornisce un'interfaccia simile a un terminale per eseguire continuamente comandi sul target.


Correzione e Verifica

Per correggere il problema di sicurezza,

  1. Aggiornare la libreria angular-base64-upload a una versione v0.1.21 o successiva.
  2. Rimuovere la cartella demo dalla cartella angular-base64-upload nella directory di installazione delle dipendenze.

Il seguente script fix.sh è stato sviluppato per correggere il problema di sicurezza utilizzando la 2ª opzione menzionata sopra,

alt text

Utilizzo (Correzione e Verifica)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # example: ./fix.sh /app | tee -a /tmp/verify.log

Nota: lo script `fix.sh` può essere utilizzato per correggere e verificare questo problema di sicurezza. Include anche un rilevamento di un potenziale sfruttamento precedente basato sui file noti. Si noti che la directory demo vulnerabile verrà eliminata dopo aver identificato la struttura `angular-base64-upload/demo`. Assicurarsi di eseguire lo script due volte per verificare correttamente le correzioni.


Dettagli del Problema di Sicurezza

Titolo Exploit: Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload
Ricercatore: Ravindu Wickramasinghe | rvz (@rvizx9)
Gravità: Critico - 10.0 (CVSS 4.0)
Homepage del fornitore: https://www.npmjs.com/package/angular-base64-upload
Link del software: https://github.com/adonespitogo/angular-base64-upload
Vettore: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versioni vulnerabili: < v0.1.21
Versioni corrette: >= v0.1.21
Testato su: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Link PoC Exploit GitHub: https://github.com/rvizx/CVE-2024-42640
Post del blog: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

Scarica lo strumento