
Prova de conceito para execução remota de código no CheckMK Raw Edition 1.5.0–1.5.0p25 por meio de aplicativo Dokuwiki embutido mal configurado, permitindo injeção de código PHP.
Aplicação: Console Web de Gerenciamento CheckMK
Revisão do Software: De 1.5.0 a 1.5.0p25
Tipo de ataque: RCE
Solução: Atualize para a versão 1.6 ou superior.
Resumo: O console de gerenciamento web do CheckMk Raw Edition (versões 1.5.0 a 1.5.0p25) permite uma configuração incorreta do web-app Dokuwiki (instalado por padrão) que permite código php embutido. Como resultado, a execução remota de código é alcançada. A exploração bem-sucedida requer acesso à interface de gerenciamento web, seja com credenciais válidas ou com uma sessão sequestrada de um usuário com o papel de administrador.
Descrição Técnica: Veja CVE-2021-40904
Cronograma:
Referência:
PoC checkmk versão 1.5.0p25 Raw Edition
RCE Dokuwiki