
Exploração PoC para CVE-2024-52302: upload irrestrito de arquivos no aplicativo Spring Boot common-user-management levando a execução remota de código por meio do endpoint /api/v1/customer/profile-picture.
Descobri uma vulnerabilidade crítica de segurança no common-user-management, uma aplicação Spring Boot robusta com serviços de gerenciamento de usuários projetados para controlar o acesso dos usuários dinamicamente. Esta vulnerabilidade afeta o endpoint /api/v1/customer/profile-picture, permitindo que atacantes façam upload de arquivos sem validação adequada, o que pode levar a Execução Remota de Código (RCE).
Você pode explorar esta vulnerabilidade usando o seguinte script em Python:
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"
-u: Nome de usuário
-p: Senha
-f: Arquivo malicioso para upload
-url: URL alvo
Existe uma vulnerabilidade de segurança crítica no endpoint /api/v1/customer/profile-picture. Esse endpoint permite upload de arquivos sem validação ou restrições adequadas, possibilitando que atacantes enviem arquivos maliciosos que podem levar a Execução Remota de Código (RCE).
Descrição da Vulnerabilidade
O problema decorre da falta de validação na extensão do arquivo e no cabeçalho Content-Type. Como resultado, a aplicação permite o upload de arquivos arbitrários, incluindo:
Esses arquivos podem então ser executados pelo servidor web, permitindo que atacantes executem código arbitrário no servidor, potencialmente comprometendo todo o sistema.
Fazer Upload do Arquivo Malicioso: Envie uma requisição PUT para /api/v1/customer/profile-picture usando um cliente com as roles 26,17 adicionadas, com um payload de arquivo malicioso (por exemplo, .jsp, .php, .html).
Obter a Localização do Arquivo: Envie uma requisição GET para /api/v1/customer/my-profile, capture a localização do arquivo na resposta com o link do perfil.
Executar o Arquivo Enviado: Usando o nome do arquivo, acesse-o diretamente através da URL retornada na resposta. Se o servidor suportar o tipo de arquivo enviado, irá executá-lo, levando a Execução Remota de Código.