
CubeCart <= 6.5.4 é vulnerável a um upload arbitrário de arquivo que leva à execução remota de código (RCE).
CubeCart <= 6.5.4 é vulnerável a um problema de carregamento arbitrário de arquivos que leva à execução remota de código (RCE). A vulnerabilidade afeta o gerenciador de arquivos da aplicação e seus filtros, permitindo que atacantes carreguem arquivos .phar contendo código malicioso. O CubeCart deve ser atualizado para a versão 6.5.5, que implementa um patch de segurança para corrigir essa vulnerabilidade.
Para mais detalhes, consulte o anúncio oficial do CubeCart nas referências.
Uma prova de conceito (PoC) automatizada foi criada, mas esta vulnerabilidade também pode ser explorada manualmente através do carregamento de um arquivo .phar malicioso via gerenciador de arquivos.
Este é o uso da PoC:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
Após executá-lo, esta é a saída esperada para uma exploração bem-sucedida:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data