
CVE-2024-37770
В 14Finger v1.1 была обнаружена уязвимость удаленного выполнения команд (RCE) в функции fingerprint. Эта уязвимость позволяет злоумышленникам выполнять произвольные команды с помощью специально сформированной нагрузки.
Неаутентифицированные злоумышленники могут выполнить внедрение команд через метасимволы оболочки, тем самым получив RCE на удаленных серверах.
Существует неавторизованная уязвимость удаленного выполнения команд в точке сканирования отпечатков пальцев (fingerprint) основной функции.

При аудите исходного кода видно, что когда only_spider имеет значение false, а spider — true, выполняется функция crawl_site().

Продолжая отслеживание, обнаруживается, что переданный URL добавляется к CMD, передается модулю subprocess Python для выполнения, и с помощью конструирования полезной нагрузки (Payload) можно выполнить произвольные команды.

Эксплойт:

Программа заблокирована? Почему? Потому что выполнение нашей команды прошло успешно!

УСПЕШНО!