
CVE-2025-46157에 대한 개념 증명 익스플로잇: Timetrax V1 출석 모듈의 안전하지 않은 파일 업로드를 통한 원격 코드 실행, EfsPotato 기반 권한 상승을 통해 SYSTEM 권한으로.
Timetrax V1 (2025) 에서 중대한 취약점이 발견되었습니다. 인증된 사용자가 파일 업로드 제한을 우회하여 원격 코드 실행(RCE) 을 달성할 수 있습니다. 이 문제는 Attendance 모듈의 Leave Request 양식에 존재하며, 취약한 서버 측 검증으로 인해 악의적인 .asp 웹 셸이 수정된 요청을 통해 업로드될 수 있습니다.
추가 익스플로잇을 통해 SeImpersonatePrivilege를 악용하는 EfsPotato 기술로 SYSTEM 권한 상승이 가능합니다.
.txt를 .asp로 변경SeImpersonatePrivilege기본 점수: 9.9 (Critical)
벡터 문자열: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
.txt 파일을 업로드하고 Burp Suite를 사용하여 HTTP 요청을 가로챕니다..txt에서 .asp로 수정합니다.SeImpersonatePrivilege를 악용합니다.SeImpersonatePrivilege를 필요한 계정으로만 제한하십시오이 저장소는 책임 있는 공개 및 교육 목적으로만 제공됩니다. 항상 윤리적 지침과 조정된 공개 정책을 준수하십시오.