
Angular-Base64-Upload 라이브러리(npm:bower)를 통한 인증되지 않은 원격 코드 실행
CVE-2024-42640 Angular-base64-upload v0.1.21 이전 버전은 angular-base64-upload/demo/server.php 엔드포인트를 통해 인증되지 않은 원격 코드 실행에 취약합니다. 이 취약점을 악용하면 공격자가 임의의 파일 내용을 서버에 업로드할 수 있으며, 이후 angular-base64-upload/demo/uploads 엔드포인트를 통해 해당 파일에 접근할 수 있습니다. 이로 인해 이전에 업로드된 콘텐츠가 실행되어 궁극적으로 공격자가 서버에서 코드 실행을 달성할 수 있습니다.
공급업체 홈페이지: https://www.npmjs.com/package/angular-base64-upload
소프트웨어 링크: https://github.com/adonespitogo/angular-base64-upload
크레딧: https://github.com/rvizx/CVE-2024-42640
더 많은 익스플로잇 및 독점 정보는 텔레그램 @KtN1990으로 문의하세요.
이 익스플로잇을 실행하려면 Python 3과 웹사이트 목록이 필요하며, 다음을 실행하세요.
python3 exploit.py -l list.txt -t 100
