
0 Day Crítico em Sistema de Gerenciamento de Locação de Veículos Versões 1.0 - 1.3
Crítico 0 Day no Car Rental Management System Versões 1.0 - 1.3
Existe uma vulnerabilidade crítica no recurso de upload de arquivos do módulo System Settings dentro do Car Rental Management System (versões 1.0 a 1.3), permitindo que usuários com privilégios baixos enviem arquivos arbitrários, incluindo scripts PHP executáveis. Esta vulnerabilidade surge da validação inadequada de tipos de arquivo e do controle de acesso impróprio no diretório de uploads, possibilitando que atacantes carreguem arquivos maliciosos e os acessem publicamente sem autenticação.
Ao explorar esta falha, um atacante pode enviar um shell PHP e posteriormente executar comandos remotamente, adicionando ?cmd= à URL do arquivo carregado. Isso permite a execução remota de código (RCE), potencialmente levando a um comprometimento total do servidor. A exploração pode resultar em acesso não autorizado a dados sensíveis, escalonamento de privilégios e a capacidade de se mover lateralmente na rede para futuros ataques.
Configuração Padrão: Requer uma conta de usuário com privilégios baixos para acessar a funcionalidade de upload no módulo System Settings.
Configuração Específica do Site: Em algumas configurações, a funcionalidade de upload de arquivos pode estar exposta publicamente, permitindo que atacantes explorem esta vulnerabilidade sem necessidade de uma conta de usuário.
Esta vulnerabilidade é crítica, pois permite execução remota de código, podendo resultar em:
Comprometimento total do servidor. Acesso não autorizado a dados. Escalonamento de privilégios. Movimentação lateral dentro da rede.
Para mitigar esta vulnerabilidade:
Implemente uma validação rigorosa de tipos de arquivo para impedir o upload de arquivos executáveis, como .php. Restrinja as permissões de upload de arquivos apenas para usuários confiáveis. Garanta que os arquivos enviados sejam armazenados em um diretório não acessível pela web. Configure permissões do servidor para bloquear a execução de arquivos enviados por padrão. Atualize e corrija regularmente seu sistema para resolver vulnerabilidades conhecidas.
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u ou --url: Especifique a URL base do Car Rental Management System.
-c ou --cookie: Forneça o ID da sessão PHP (PHPSESSID) de um usuário com privilégios baixos para autenticar a solicitação de upload. Exemplo: 3952gmkk9uqf1csqgcmqo58qc0
-cmd ou --command: Especifique o comando que deseja executar no servidor após o shell ser carregado. Exemplo: hostname
[+] Tentando enviar o shell...
[+] Shell enviado com sucesso. Verifique o diretório /car_rental/admin/assets/uploads/.
[+] Arquivos PHP carregados encontrados: ['1730189880_php.php']
[+] Executando o comando 'whoami' no shell enviado...
[+] Saída do Comando:
Desktop-Demo\User