
Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload
CVE-2024-42640
Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload
per maggiori dettagli: blog
Le versioni di angular-base64-upload precedenti alla v0.1.21 sono vulnerabili all'esecuzione remota di codice non autenticata tramite l'endpoint angular-base64-upload/demo/server.php. Sfruttando questa vulnerabilità, un attaccante può caricare contenuti di file arbitrari sul server, che possono successivamente essere acceduti tramite l'endpoint angular-base64-upload/demo/uploads. Ciò porta all'esecuzione dei contenuti precedentemente caricati e consente infine all'attaccante di ottenere l'esecuzione di codice sul server.

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
Per correggere il problema di sicurezza,
Il seguente script fix.sh è stato sviluppato per correggere il problema di sicurezza utilizzando la 2ª opzione menzionata sopra,

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh # example: ./fix.sh /app | tee -a /tmp/verify.log
Titolo Exploit: Esecuzione remota di codice non autenticata tramite la libreria Angular-Base64-Upload
Ricercatore: Ravindu Wickramasinghe | rvz (@rvizx9)
Gravità: Critico - 10.0 (CVSS 4.0)
Homepage del fornitore: https://www.npmjs.com/package/angular-base64-upload
Link del software: https://github.com/adonespitogo/angular-base64-upload
Vettore: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versioni vulnerabili: < v0.1.21
Versioni corrette: >= v0.1.21
Testato su: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Link PoC Exploit GitHub: https://github.com/rvizx/CVE-2024-42640
Post del blog: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html