
Exploit de prova de conceito para CVE-2020-24572 visando o console web mal configurado do RaspAP para executar comandos arbitrários do SO e fazer upload de arquivos com acesso autenticado.
Uma falha foi descoberta em includes/webconsole.php no RaspAP 2.5. Com acesso autenticado, um atacante pode usar um console web mal configurado (e praticamente irrestrito) para atacar o sistema operacional subjacente que executa este software e executar comandos no sistema, incluindo upload de arquivos e execução de código. Esta é uma refatoração de https://github.com/lb0x/cve-2020-24572. Se você deseja usar o original, clique no link deles.
Adicionei opções de payload e não limitei o exploit à esperança de ter direitos sudo ao executar /etc/raspap/lighttpd/configport.sh Acredito que qualquer um pode executar sudo -l e explorá-lo caso esteja presente. Como sempre, isso é apenas para fins educacionais.