
Crater <=6.0.6, CVE-2023-46865 Post-Auth RCE (Superadmin)
Crater <=6.0.6, CVE-2023-46865 Post-Auth RCE (Superadmin)
O Crater Invoice é vulnerável a upload irrestrito de arquivos com tipo perigoso devido à falta de validação adequada de entrada. A classe de verificação Base64Mime pode ser contornada incorporando um payload PHP válido em um bloco de imagem IDAT. Um usuário com privilégios de superadmin pode fazer upload do payload criado através do logotipo da empresa em /api/v1/company/upload-logo.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - por ajudar a desenvolver a prova de conceito.
O script é apenas para análise de segurança e pesquisa, portanto, não me responsabilizo se for usado para atividades ilícitas.