Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42640 — Execução Remota de Código Não Autenticada via biblioteca Angular-Base64-Upload | Kitploit
Ferramentas/GitHubGitHub/rvzsec/cve-2024-42640
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

Execução Remota de Código Não Autenticada via biblioteca Angular-Base64-Upload

Ver Repositório
27172há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

CVE-2024-42640



angular-bug

CVE-2024-42640
Execução Remota de Código Não Autenticada via Biblioteca Angular-Base64-Upload
para mais detalhes: blog

Introdução

As versões de angular-base64-upload anteriores à v0.1.21 são vulneráveis à execução remota de código não autenticada por meio do endpoint angular-base64-upload/demo/server.php. Explorar essa vulnerabilidade permite que um atacante envie conteúdo arbitrário de arquivos para o servidor, que pode posteriormente ser acessado por meio do endpoint angular-base64-upload/demo/uploads. Isso leva à execução do conteúdo previamente enviado e, em última análise, permite que o atacante alcance a execução de código no servidor.

alt text


Uso

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # this will use a php command shell (web-shell)
python3 exploit.py <target> --rev # this will use a php reverse shell
Nota: Por padrão, o script de exploit usará um shell de comandos PHP (web-shell) e fornece uma interface semelhante a um terminal para executar comandos continuamente no alvo. Nota: O script `fix.sh` pode ser usado para corrigir e verificar esse problema de segurança. Isso também inclui uma possível detecção de exploração anterior com base nos arquivos conhecidos. Observe que o diretório demo vulnerável será excluído após identificar a estrutura `angular-base64-upload/demo`. Certifique-se de para verificar as correções adequadamente.




Correção e Verificação

Para corrigir o problema de segurança,

  1. Atualize a biblioteca angular-base64-upload para uma versão v0.1.21 ou mais recente.
  2. Remova a pasta demo da pasta angular-base64-upload no diretório de instalação da dependência.

O seguinte script fix.sh foi desenvolvido para corrigir o problema de segurança usando a 2ª opção mencionada acima,

alt text

Uso (Correção e Verificação)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # example: ./fix.sh /app | tee -a /tmp/verify.log

executar o script duas vezes



Detalhes do Problema de Segurança

Título do Exploit: RCE não autenticada via Biblioteca Angular-Base64-Upload
Pesquisador: Ravindu Wickramasinghe | rvz (@rvizx9)
Severidade: Crítica - 10.0 (CVSS 4.0)
Homepage do fornecedor: https://www.npmjs.com/package/angular-base64-upload
Link do software: https://github.com/adonespitogo/angular-base64-upload
Vetor: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Versões vulneráveis: < v0.1.21
Versões corrigidas: >= v0.1.21
Testado em: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Link do PoC de Exploit no Github : https://github.com/rvizx/CVE-2024-42640
Postagem do blog: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

Baixar ferramenta