
Неаутентифицированное удалённое выполнение кода через библиотеку Angular-Base64-Upload (npm:bower)
CVE-2024-42640 Angular-base64-upload версии до v0.1.21 уязвимы для неаутентифицированного удалённого выполнения кода через конечную точку angular-base64-upload/demo/server.php. Эксплуатация этой уязвимости позволяет атакующему загружать произвольное содержимое файлов на сервер, к которому впоследствии можно получить доступ через конечную точку angular-base64-upload/demo/uploads. Это приводит к выполнению ранее загруженного содержимого и в конечном итоге позволяет атакующему добиться выполнения кода на сервере.
Домашняя страница разработчика: https://www.npmjs.com/package/angular-base64-upload
Ссылка на программное обеспечение: https://github.com/adonespitogo/angular-base64-upload
Автор: https://github.com/rvizx/CVE-2024-42640
Для дополнительных и эксклюзивных эксплойтов свяжитесь со мной в Telegram: @KtN1990.
Для запуска этого эксплойта вам понадобится Python 3 и список веб-сайтов, затем выполните:
python3 exploit.py -l list.txt -t 100
