
Execução Remota de Código Não Autenticada via Biblioteca Angular-Base64-Upload (npm:bower)
CVE-2024-42640 As versões do Angular-base64-upload anteriores à v0.1.21 são vulneráveis à execução remota de código não autenticada por meio do endpoint angular-base64-upload/demo/server.php. Explorar esta vulnerabilidade permite que um atacante envie conteúdo de arquivo arbitrário para o servidor, que posteriormente pode ser acessado por meio do endpoint angular-base64-upload/demo/uploads. Isso leva à execução do conteúdo previamente enviado e, em última análise, permite que o atacante obtenha execução de código no servidor.
Página inicial do fornecedor: https://www.npmjs.com/package/angular-base64-upload
Link do software: https://github.com/adonespitogo/angular-base64-upload
Crédito: https://github.com/rvizx/CVE-2024-42640
Para mais exploits e exclusivos, entre em contato comigo no telegram @KtN1990.
Para executar este exploit, você precisa ter python 3 e uma lista de sites e então executar
python3 exploit.py -l list.txt -t 100
