
Critico 0 Day nel Sistema di Gestione Noleggio Auto Versioni 1.0 - 1.3
Critical 0 Day in Car Rental Management System Versioni 1.0 - 1.3
Esiste una vulnerabilità critica nella funzionalità di caricamento file del modulo System Settings all'interno del Car Rental Management System (versioni da 1.0 a 1.3), che consente a utenti con privilegi bassi di caricare file arbitrari, inclusi script PHP eseguibili. Questa vulnerabilità deriva da una validazione inadeguata del tipo di file e da un controllo di accesso improprio sulla directory di upload, consentendo agli attaccanti di caricare file dannosi e di accedervi pubblicamente senza autenticazione.
Sfruttando questa falla, un attaccante può caricare una shell PHP e successivamente eseguire comandi in remoto aggiungendo ?cmd=<comando> all'URL del file caricato. Ciò consente l'esecuzione remota di codice (RCE), portando potenzialmente al completo compromesso del server. Lo sfruttamento potrebbe comportare accesso non autorizzato a dati sensibili, escalation dei privilegi e la possibilità di muoversi lateralmente nella rete per ulteriori attacchi.
Configurazione predefinita: Richiede un account utente con privilegi bassi per accedere alla funzionalità di upload nel modulo System Settings.
Configurazione specifica del sito: In alcune configurazioni, la funzionalità di upload dei file può essere esposta pubblicamente, consentendo agli attaccanti di sfruttare questa vulnerabilità senza necessità di un account utente.
Questa vulnerabilità è critica poiché consente l'esecuzione remota di codice, potenzialmente portando a:
Compromissione completa del server. Accesso non autorizzato ai dati. Escalation dei privilegi. Movimento laterale all'interno della rete.
Per mitigare questa vulnerabilità:
Implementare una validazione rigorosa del tipo di file per impedire il caricamento di file eseguibili come .php. Limitare i permessi di caricamento file ai soli utenti fidati. Assicurarsi che i file caricati siano memorizzati in una directory non accessibile dal web. Configurare i permessi del server per bloccare l'esecuzione dei file caricati per impostazione predefinita. Applicare regolarmente patch e aggiornamenti al sistema per risolvere vulnerabilità note.
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u o --url: Specifica l'URL base del Car Rental Management System.
-c o --cookie: Fornisci l'ID di sessione PHP (PHPSESSID) di un utente con privilegi bassi per autenticare la richiesta di upload. Esempio: 3952gmkk9uqf1csqgcmqo58qc0
-cmd o --command: Specifica il comando che desideri eseguire sul server dopo che la shell è stata caricata. Esempio: hostname
[+] Tentativo di caricare la shell...
[+] Shell caricata con successo. Controlla la directory /car_rental/admin/assets/uploads/.
[+] Trovati file PHP caricati: ['1730189880_php.php']
[+] Esecuzione del comando 'whoami' sulla shell caricata...
[+] Output del comando:
Desktop-Demo\User