
Execução Remota de Código Não Autenticada via biblioteca Angular-Base64-Upload
CVE-2024-42640
Execução Remota de Código Não Autenticada via Biblioteca Angular-Base64-Upload
para mais detalhes: blog
As versões de angular-base64-upload anteriores à v0.1.21 são vulneráveis à execução remota de código não autenticada por meio do endpoint angular-base64-upload/demo/server.php. Explorar essa vulnerabilidade permite que um atacante envie conteúdo arbitrário de arquivos para o servidor, que pode posteriormente ser acessado por meio do endpoint angular-base64-upload/demo/uploads. Isso leva à execução do conteúdo previamente enviado e, em última análise, permite que o atacante alcance a execução de código no servidor.

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
Para corrigir o problema de segurança,
O seguinte script fix.sh foi desenvolvido para corrigir o problema de segurança usando a 2ª opção mencionada acima,

git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh # example: ./fix.sh /app | tee -a /tmp/verify.log
Título do Exploit: RCE não autenticada via Biblioteca Angular-Base64-Upload
Pesquisador: Ravindu Wickramasinghe | rvz (@rvizx9)
Severidade: Crítica - 10.0 (CVSS 4.0)
Homepage do fornecedor: https://www.npmjs.com/package/angular-base64-upload
Link do software: https://github.com/adonespitogo/angular-base64-upload
Vetor: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versões vulneráveis: < v0.1.21
Versões corrigidas: >= v0.1.21
Testado em: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Link do PoC de Exploit no Github : https://github.com/rvizx/CVE-2024-42640
Postagem do blog: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html