
잘못 구성된 Dokuwiki 내장 애플리케이션을 통해 PHP 코드 주입을 허용하는 CheckMK Raw Edition 1.5.0–1.5.0p25의 원격 코드 실행에 대한 개념 증명.
애플리케이션: CheckMK 관리 웹 콘솔
소프트웨어 버전: 1.5.0 ~ 1.5.0p25
공격 유형: RCE
해결 방법: 버전 1.6 이상으로 업그레이드하십시오.
요약: CheckMk Raw Edition(버전 1.5.0 ~ 1.5.0p25)의 웹 관리 콘솔은 기본 설치된 웹 애플리케이션 Dokuwiki의 잘못된 구성으로 인해 PHP 코드 삽입이 가능합니다. 이를 통해 원격 코드 실행이 이루어집니다. 성공적인 공격을 위해서는 웹 관리 인터페이스에 접근할 수 있어야 하며, 유효한 자격 증명을 보유하거나 관리자 역할의 사용자 세션을 가로채야 합니다.
기술 설명: CVE-2021-40904 참조
타임라인:
참고 자료:
PoC checkmk 버전 1.5.0p25 Raw Edition
RCE 도쿠위키