
Exploração de prova de conceito para CVE-2024-37770, uma vulnerabilidade de execução remota de comandos na função de impressão digital do 14Finger v1.1 via injeção de metacaracteres de shell.
Foi descoberto que o 14Finger v1.1 contém uma vulnerabilidade de execução remota de comandos (RCE) na função de fingerprint. Essa vulnerabilidade permite que atacantes executem comandos arbitrários por meio de um payload malicioso.
Atacantes não autenticados podem executar injeção de comandos através de metacaracteres de shell, obtendo assim RCE em servidores remotos.
Existe uma vulnerabilidade de execução remota de comandos não autorizada no ponto de varredura de fingerprint da função principal

Através da auditoria do código-fonte, você pode ver que quando only_spider é false e spider é true, a função crawl_site() será executada

Continuando o acompanhamento, descobre-se que a URL enviada será concatenada ao CMD e entregue ao módulo subprocess do Python para execução, sendo possível executar comandos arbitrários ao construir um Payload.

Exploit:

O programa está bloqueado, por quê? Porque a nossa execução de comandos foi bem-sucedida!

SUCESSO!