
CVE-2025-46157の概念実証エクスプロイト:Timetrax V1 Attendanceモジュールの安全でないファイルアップロードによるリモートコード実行で、EfsPotatoベースの権限昇格でSYSTEMになります。
Timetrax V1 (2025) に重大な脆弱性が発見されました。この脆弱性により、認証済みユーザーがファイルアップロード制限を回避し、リモートコード実行(RCE) を達成できます。この問題は 勤怠(Attendance)モジュールの休暇申請(Leave Request)フォーム に存在し、サーバーサイドの検証が不十分なため、改変されたリクエストを介して悪意のある .asp ウェブシェルがアップロードされる可能性があります。
さらに、SeImpersonatePrivilege を悪用した EfsPotato テクニックにより、SYSTEM への権限昇格 が可能になります。
.txt を .asp に変更SeImpersonatePrivilege基本スコア: 9.9(Critical)
ベクター文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
.txt ファイルをアップロードし、Burp Suite を使用して HTTP リクエストを傍受します。.txt から .asp に変更します。SeImpersonatePrivilege を悪用します。SeImpersonatePrivilege を必要なアカウントのみに制限するこのリポジトリは、責任ある開示および教育目的のみで提供されています。常に倫理的ガイドラインと協調的な開示ポリシーに従ってください。