
RCE open-webui에서 CSRF를 통한 낮은 권한 사용자를 위한 익스플로잇
$${\color{red} 이 \space 익스플로잇은 \space 법을 \space 위반할 \space 수 \space 있습니다.}$$ $${\color{red}\space 당신은 \space 당신의 \space 행동에 \space 대해 \space 책임이 \space 있습니다.}$$ $${\color{red}시연 \space 목적 \space 전용.}$$
open-webui에서 비관리자 사용자에 의한 CSRF를 통한 RCE 는 공격자가 내장된 자바스크립트가 포함된 악성 HTML 문서를 전송하여 역방향 셸을 포함한 파일을 업로드 및 실행할 수 있게 합니다.
메인 스테이지 스크립트가 시작되기 전에 웹 서버가 멀티파트 폼 데이터 전송이 포함된 HTML 문서를 제공하고 netcat 리스너를 시작합니다. 다음으로, 취약한 사이트에 문서를 업로드하면 페이지 로드 이벤트 시 자바스크립트가 파이썬 역방향 셸이 포함된 파일을 업로드합니다. 모든 것이 정상이면 터미널에서 역방향 셸을 받게 됩니다. 또한, 디렉터리 목록이 표시되는 경우 페이지를 방문하여 파일 업로드 과정을 수동으로 확인하고 디버깅할 수 있습니다.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh 스크립트의 권한을 변경하고 루트로 실행하여 필요한 모든 시스템 종속성과 권한을 설치합니다.serve.sh 스크립트에서 웹 서버 및 netcat 리스너의 포트를 변경합니다.non_suspicious_file.py에서 역방향 셸의 IP 및 서버 포트를 변경합니다. pip install -r requirements.txt로 파이썬 종속성을 설치합니다.python CVE-2024-7806.py -u <target url>