
CVE-2024-37770
14Finger v1.1 は、fingerprint機能にリモートコマンド実行(RCE)の脆弱性が含まれていることが発見されました。この脆弱性により、攻撃者は細工されたペイロードを介して任意のコマンドを実行できます。
認証されていない攻撃者は、シェルメタキャラクタを介してコマンドインジェクションを実行し、リモートサーバーでRCEを引き起こす可能性があります。
コア機能のフィンガープリントスキャンポイントに、認証されていないリモートコマンド実行の脆弱性があります。

ソースコードの監査を通じて、only_spiderがfalse、spiderがtrueの場合、crawl_site()関数が実行されることがわかります。

さらに追跡すると、送信されたURLがCMDに連結され、Pythonのsubprocessモジュールに渡されて実行され、ペイロードを構築することで任意のコマンドが実行可能であることがわかります。

エクスプロイト:

プログラムがブロックされました。なぜなら、私たちのコマンド実行が成功したからです!

成功!