Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55187 | Kitploit
Инструменты/GitHubGitHub/mallo-m/cve-2024-55187
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmallo-m/cve-2024-55187

CVE-2024-55187

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Краткое описание

Чувствительные административные параметры недостаточно очищаются, что позволяет злоумышленнику отравить пути к системным двоичным файлам.

Затем злоумышленник может загрузить опасные CSV-файлы, которые могут обрабатываться как PHAR-архивы, содержащие метасимволы оболочки, которые будут обработаны вызовом PHP exec(), что приводит к удалённому выполнению кода.

Воздействие

  • Захват сервера
  • Отказ в обслуживании
  • Потеря данных

Оценка CVSS

Критическая - 9.1 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Подробности

В файле functions/classes/class.Scan.php мы видим следующую структуру кода:

Первый параметр вызова exec() напрямую зависит от параметра $ping_path, который можно свободно изменять на панели настроек администратора:

Единственное условие, которое должен выполнить злоумышленник, — сделать так, чтобы функция ping_verify_path не возвращала false. Определение этого метода выглядит следующим образом:

Этот метод полностью полагается на встроенную PHP-функцию file_exists(). Эта функция поддерживает передачу ZIP-файлов (расширение .zip не обязательно) и проникает в структуру ZIP-архива. Например:

Таким образом, если злоумышленник может загрузить на сервер корректный ZIP/PHAR-архив, содержащий файл с именем, в котором есть метасимволы оболочки, проверка file_exists() будет обойдена, и эти метасимволы будут обработаны вызовом exec().

Аутентифицированный злоумышленник может загружать файлы через функциональность «Импорт подсетей XLS / CSV»:

Такой файл не обязательно должен быть корректным CSV-файлом. Если импорт завершится неудачей, файл не будет удалён с сервера. Из скрипта import-verify.php мы также знаем, где он будет сохранён:

У злоумышленника есть все предпосылки для выполнения атаки с удалённым выполнением кода:

  • Создать PHAR-архив с именем «something.csv», содержащий один файл, имя которого содержит метасимволы оболочки
  • Загрузить архив через функциональность «Импорт подсети»
  • Изменить параметр «ping path» через панель администратора
  • Инициировать RCE, запустив ping-скан

Вредоносный архив можно создать следующим образом:

Доказательство концепции

https://www.youtube.com/watch?v=oMvyfFrlRAs

Авторы обнаружения

  • mallo-m (https://github.com/mallo-m)
  • LeTeazer (https://github.com/LeTeazer)

Хронология

  • 13 декабря 2024 г.: запрошен идентификатор CVE
  • 10 января 2025 г.: первый контакт и уведомление отправлены команде phpIpam
  • 13 марта 2025 г.: повторный контакт
  • 11 ноября 2025 г.: финальный контакт с командой phpIpam
  • 24 декабря 2025 г.: уведомление опубликовано
Скачать инструмент