
RCE exploit para usuário de baixo privilégio via CSRF em open-webui
$${\color{red} ESTE \space EXPLOIT \space PODE \space VIOLAR \space A \space LEI.}$$ $${\color{red}\space VOCÊ \space É \space RESPONSÁVEL \space POR \space SUAS \space AÇÕES.}$$ $${\color{red}APENAS \space PARA \space FINS \space DE \space DEMONSTRAÇÃO.}$$
RCE por Usuários Não-Administradores via CSRF no open-webui que permite ao atacante enviar um documento HTML malicioso com javascript embutido que irá fazer upload e executar um arquivo contendo um shell reverso.
Antes do script principal iniciar o servidor web para fornecer o documento HTML com submissão de dados multipart/form-data e um listener netcat. Em seguida, fazer upload do documento para o site vulnerável e no evento de carregamento da página, o javascript irá fazer upload de um arquivo contendo um shell reverso em Python. Se tudo correr bem, você receberá um shell reverso no terminal. Além disso, se a listagem de diretórios estiver visível, você pode visitar a página e tentar verificar manualmente o processo de upload e depurar.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh e executar como root para instalar todas as dependências de sistema necessárias e permissões.serve.sh se necessário.non_suspicious_file.py. pip install -r requirements.txtpython CVE-2024-7806.py -u <target url>