
RaspAPの設定ミスのあるウェブコンソールを標的としたCVE-2020-24572の概念実証エクスプロイト。認証されたアクセスで任意のOSコマンドを実行し、ファイルをアップロードします。
includes/webconsole.php の RaspAP 2.5 に問題が発見されました。認証済みアクセスにより、攻撃者は誤設定された(事実上無制限の)ウェブコンソールを利用して、このソフトウェアが動作している基盤のOSを攻撃し、ファイルのアップロードやコード実行を含むシステム上のコマンドを実行できます。 これは https://github.com/lb0x/cve-2020-24572 のリメイクです。 オリジナルを使用したい場合は、そのリンクをクリックしてください。
ペイロードオプションを追加し、/etc/raspap/lighttpd/configport.sh の実行においてsudo権限を持つ場合にのみ悪用を制限することはしませんでした。 誰でも sudo -l を実行でき、もしsudo権限があればそれを悪用できると思います。 いつものように、これは教育目的のみです。