Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42640 — Angular-Base64-Uploadライブラリを介した未認証のリモートコード実行 | Kitploit
ツール/GitHubGitHub/rvzsec/cve-2024-42640
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

Angular-Base64-Uploadライブラリを介した未認証のリモートコード実行

リポジトリを見る
271721年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-42640



angular-bug

CVE-2024-42640
Angular-Base64-Upload ライブラリを介した未認証のリモートコード実行
詳細はこちら: ブログ

はじめに

angular-base64-upload の v0.1.21 より前のバージョンは、angular-base64-upload/demo/server.php エンドポイントを介した未認証のリモートコード実行に対して脆弱です。この脆弱性を悪用すると、攻撃者は任意のファイルコンテンツをサーバーにアップロードでき、その後 angular-base64-upload/demo/uploads エンドポイント経由でアクセスできます。これにより、以前にアップロードされたコンテンツが実行され、最終的に攻撃者はサーバー上でコード実行を達成できるようになります。

alt text


使い方

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell

注: デフォルトでは、エクスプロイトスクリプトは PHP コマンドシェル(Web シェル)を使用し、ターゲット上でコマンドを継続的に実行するためのターミナル風インターフェースを提供します。


修正と検証

このセキュリティ問題を修正するには、

  1. angular-base64-upload ライブラリを v0.1.21 以降に更新します。
  2. 依存関係のインストールディレクトリにある angular-base64-upload フォルダから demo フォルダを削除します。

以下に示す fix.sh スクリプトは、上記の2番目の方法を使用してセキュリティ問題を修正するために開発されました。

alt text

使い方(修正と検証)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # example: ./fix.sh /app | tee -a /tmp/verify.log

注: `fix.sh` スクリプトは、このセキュリティ問題を修正および検証するために使用できます。また、既知のファイルに基づく潜在的な過去の悪用の検出も含まれています。脆弱な `demo` ディレクトリは、`angular-base64-upload/demo` 構造を識別した後に削除されることに注意してください。修正を適切に検証するには、スクリプトを2回実行してください。


セキュリティ問題の詳細

エクスプロイトタイトル: Angular-Base64-Upload ライブラリによる未認証の RCE
研究者: Ravindu Wickramasinghe | rvz (@rvizx9)
深刻度: 緊急 - 10.0 (CVSS 4.0)
ベンダーホームページ: https://www.npmjs.com/package/angular-base64-upload
ソフトウェアリンク: https://github.com/adonespitogo/angular-base64-upload
ベクター: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
影響を受けるバージョン: < v0.1.21
修正済みバージョン: >= v0.1.21
テスト環境: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
GitHub PoC エクスプロイトリンク: https://github.com/rvizx/CVE-2024-42640
ブログ記事: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

ツールをダウンロード