
Exploit de prova de conceito para CVE-2021-40905, uma vulnerabilidade de execução remota de código no CheckMK Management Web Console através de pacotes de extensão .mkp manipulados.
Aplicação: Console de Gerenciamento Web do CheckMK
Revisão do Software: Menor ou igual a 2.0.0p17
Tipo de ataque: RCE
Solução: A definir (TBD) ou os MKPs compartilhados em [https://exchange.checkmk.com/] são revisados manualmente pelo CheckMk e eles procuram por código malicioso ou importações suspeitas, etc.
Resumo: O console de gerenciamento web do CheckMk Enterprise Edition (versões 1.5.0 a 2.0.0p17) não sanitiza adequadamente o upload de arquivos ".mkp" que são Pacotes de Extensão, possibilitando a execução remota de código. A exploração bem-sucedida requer acesso à interface de gerenciamento web, seja com credenciais válidas ou com uma sessão sequestrada de um usuário com papel de administrador.
Descrição Técnica: Consulte CVE-2021-40905
Cronograma:
Referência: