
Доказательство концепции эксплуатации CVE-2020-24572, нацеленной на неправильно сконфигурированную веб-консоль RaspAP для выполнения произвольных команд ОС и загрузки файлов с аутентифицированным доступом.
Проблема была обнаружена в includes/webconsole.php в RaspAP 2.5. Имея аутентифицированный доступ, злоумышленник может использовать неправильно настроенную (и практически неограниченную) веб-консоль для атаки на базовую ОС, на которой работает данное ПО, и выполнять команды в системе, включая загрузку файлов и выполнение кода. Это ремейк https://github.com/lb0x/cve-2020-24572. Если вы хотите использовать оригинал, перейдите по их ссылке.
Я добавил опции payload и не ограничил эксплойт надеждой на наличие прав sudo при выполнении /etc/raspap/lighttpd/configport.sh. Думаю, любой может выполнить sudo -l и использовать эксплойт, если такая возможность есть. Как всегда, это только в образовательных целях.