CVE-2025-46157
CVE-2025-46157 – Timetrax V1 (2025) Execução Remota de Código e Escalação de Privilégios
Resumo
Uma vulnerabilidade crítica foi descoberta no Timetrax V1 (2025) que permite que usuários autenticados contornem as restrições de upload de arquivos e alcancem execução remota de código (RCE). O problema existe no formulário Leave Request do módulo Attendance, onde a validação fraca no lado do servidor permite o upload de web shells maliciosos .asp por meio de requisições modificadas.
A exploração adicional permite escalação de privilégios para SYSTEM usando a técnica EfsPotato, abusando da SeImpersonatePrivilege.
Detalhes da Vulnerabilidade
✅ Execução Remota de Código (RCE)
- Componente: Formulário Leave Request no módulo Attendance
- Causa: Validação insegura de arquivos no lado do servidor
- Vetor de Ataque: Modificar a requisição de upload para alterar
.txt para .asp
- Impacto: Execução completa de comandos no servidor
✅ Escalação de Privilégios
- Técnica: EfsPotato
- Abuso de Privilégio:
SeImpersonatePrivilege
- Resultado: Acesso em nível de SYSTEM
- Evasão de AV: Alcançada usando payloads ofuscados
Pontuação CVSS v3.1
Pontuação Base: 9.9 (Crítica)
String do Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Prova de Conceito (PoC)
1. Execução Remota de Código
- Faça login no Timetrax com credenciais de usuário válidas.
- Vá para o formulário Leave Request no módulo Attendance.
- Envie um arquivo
.txt, intercepte a requisição HTTP usando o Burp Suite.
- Modifique a extensão do arquivo na requisição de
.txt para .asp.
- Encaminhe a requisição. O servidor retornará uma URL para o arquivo enviado.
- Acesse a URL para acionar o web shell malicioso.
2. Escalação de Privilégios
- Use o exploit EfsPotato para abusar de
SeImpersonatePrivilege.
- Ofusque o binário ou payload para contornar a detecção de AV.
- Obtenha um shell em nível de SYSTEM e crie uma nova conta de Administrador como prova.
Versão Afetada
Mitigação
- Aplique políticas de senha fortes e habilite MFA
- Valide e higienize adequadamente os arquivos enviados no servidor
- Restrinja
SeImpersonatePrivilege apenas às contas necessárias
- Aplique patches do sistema operacional para mitigar o EfsPotato
- Desabilite o EFS se não for necessário
Divulgação
Referências
Este repositório faz parte de divulgação responsável e possui fins exclusivamente educacionais. Sempre siga as diretrizes éticas e as políticas de divulgação coordenada.