CVE-2025-46157
CVE-2025-46157 – Timetrax V1 (2025): Удаленное выполнение кода и повышение привилегий
Краткое описание
В Timetrax V1 (2025) обнаружена критическая уязвимость, позволяющая аутентифицированным пользователям обходить ограничения загрузки файлов и выполнять удаленное выполнение кода (RCE). Проблема находится в форме запроса отпуска модуля Attendance, где слабая проверка на стороне сервера позволяет загружать вредоносные веб-шеллы .asp с помощью измененных запросов.
Дальнейшая эксплуатация позволяет повышать привилегии до SYSTEM с помощью техники EfsPotato, злоупотребляя привилегией SeImpersonatePrivilege.
Детали уязвимости
✅ Удаленное выполнение кода (RCE)
- Компонент: Форма запроса отпуска в модуле Attendance
- Причина: Небезопасная проверка файлов на стороне сервера
- Вектор атаки: Изменение запроса загрузки для замены
.txt на .asp
- Влияние: Полное выполнение команд на сервере
✅ Повышение привилегий
- Техника: EfsPotato
- Злоупотребление привилегией:
SeImpersonatePrivilege
- Результат: Доступ уровня SYSTEM
- Обход антивируса: Достигается с помощью обфусцированных полезных нагрузок
Оценка CVSS v3.1
Базовая оценка: 9.9 (Критический)
Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Доказательство концепции (PoC)
1. Удаленное выполнение кода
- Войдите в Timetrax с действительными учетными данными пользователя.
- Перейдите к форме запроса отпуска в модуле Attendance.
- Загрузите файл
.txt, перехватите HTTP-запрос с помощью Burp Suite.
- Измените расширение файла в запросе с
.txt на .asp.
- Перешлите запрос. Сервер вернет URL загруженного файла.
- Перейдите по URL, чтобы запустить вредоносный веб-шелл.
2. Повышение привилегий
- Используйте эксплоит EfsPotato для злоупотребления привилегией
SeImpersonatePrivilege.
- Обфусцируйте бинарный файл или полезную нагрузку для обхода обнаружения антивирусом.
- Получите оболочку уровня SYSTEM и создайте новую учетную запись администратора в качестве доказательства.
Затронутая версия
Меры по смягчению
- Применяйте строгую политику паролей и включите MFA
- Правильно проверяйте и очищайте загружаемые файлы на сервере
- Ограничьте привилегию
SeImpersonatePrivilege только необходимыми учетными записями
- Установите исправления ОС для смягчения EfsPotato
- Отключите EFS, если он не требуется
Раскрытие информации
Ссылки
Этот репозиторий является частью ответственного раскрытия информации и предназначен только для образовательных целей. Всегда следуйте этическим нормам и политикам координированного раскрытия.