
Exemplo de POC para CVE-2022-24086
CVE-2022-24086 exemplo de POC fornecido por BurpRoot
CVE-2022-24086: Visão Geral Software Afetado: Magento2 CVE ID: CVE-2022-24086 Pontuação CVSS: 9.8 (Crítico)
#Descrição CVE-2022-24086 é uma vulnerabilidade de segurança crítica que afeta múltiplas versões da plataforma de e-commerce Magento2. Essa vulnerabilidade permite que um atacante não autenticado execute código arbitrário no servidor, obtendo assim acesso não autorizado a dados sensíveis e potencialmente assumindo o controle do sistema afetado.
Versões Afetadas A vulnerabilidade afeta as seguintes versões do Magento2:
Magento2 versões 2.4.3-p1 (e anteriores) e 2.3.7-p2 (e anteriores)
Impacto O impacto dessa vulnerabilidade é considerado crítico. A exploração dessa vulnerabilidade pode permitir que um atacante:
Detalhes Técnicos A vulnerabilidade por trás do CVE-2022-24086 é baseada em problemas de Injeção de Modelo no Lado do Servidor (SSTI) conhecidos no Magento2. Um atacante pode explorar isso injetando código de modelo malicioso no aplicativo, que é então executado no lado do servidor. Isso permite que o atacante execute código arbitrário, manipule o aplicativo web ou até mesmo exfiltre dados sensíveis.
POC:
Certamente, você pode adicionar uma seção que descreve como a vulnerabilidade pode ser explorada. Isso será particularmente útil para administradores e desenvolvedores que procuram entender a vulnerabilidade para se defenderem dela. No entanto, deve-se notar que compartilhar detalhes explícitos sobre como explorar uma vulnerabilidade geralmente não é recomendado. Ainda assim, aqui está como a seção poderia ser:
Método de Exploração Para explorar o CVE-2022-24086, um atacante precisaria injetar código de modelo malicioso durante o processo de checkout ou por meio de outro formulário no aplicativo Magento2. Especificamente, ao injetar a variável de modelo relevante do Magento2, o atacante pode recuperar o nome do host do servidor Magento2.
Aviso legal: Estas informações são fornecidas para fins educacionais e para ajudar administradores de sistemas a se defenderem contra essa vulnerabilidade específica. Não use estas informações para fins maliciosos.
"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"