
Критическая 0-day уязвимость в системе управления арендой автомобилей версий 1.0–1.3
Критическая 0-day уязвимость в системе управления арендой автомобилей версий 1.0 - 1.3
В системе управления арендой автомобилей (версии 1.0 - 1.3) в функциональности загрузки файлов модуля System Settings существует критическая уязвимость, которая позволяет пользователям с низкими привилегиями загружать произвольные файлы, включая исполняемые PHP-скрипты. Эта уязвимость возникает из-за недостаточной проверки типов файлов и некорректного контроля доступа к каталогу загрузок, что позволяет злоумышленникам загружать вредоносные файлы и получать к ним публичный доступ без аутентификации.
Используя эту уязвимость, атакующий может загрузить PHP-шелл и впоследствии выполнять команды удалённо, добавляя ?cmd= к URL-адресу загруженного файла. Это обеспечивает удалённое выполнение кода (RCE), что потенциально может привести к полной компрометации сервера. Эксплуатация уязвимости может привести к несанкционированному доступу к конфиденциальным данным, повышению привилегий и возможности перемещения внутри сети для проведения дальнейших атак.
Конфигурация по умолчанию: для доступа к функции загрузки файлов в модуле System Settings требуется учётная запись пользователя с низкими привилегиями.
Конфигурация, зависящая от конкретного сайта: в некоторых конфигурациях функция загрузки файлов может быть доступна публично, что позволяет злоумышленникам эксплуатировать эту уязвимость без учётной записи пользователя.
Эта уязвимость является критической, поскольку она позволяет удалённо выполнять код, что потенциально может привести к:
Полной компрометации сервера. Несанкционированному доступу к данным. Повышению привилегий. Латеральному перемещению внутри сети.
Для устранения этой уязвимости:
Внедрите строгую проверку типов файлов, чтобы предотвратить загрузку исполняемых файлов, таких как .php. Ограничьте права на загрузку файлов только доверенными пользователями. Убедитесь, что загруженные файлы хранятся в каталоге, недоступном через веб. Настройте разрешения сервера так, чтобы выполнение загруженных файлов было заблокировано по умолчанию. Регулярно устанавливайте патчи и обновления для вашей системы, чтобы устранять известные уязвимости.
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u or --url: Укажите базовый URL-адрес системы управления арендой автомобилей.
-c or --cookie: Укажите идентификатор PHP-сессии (PHPSESSID) пользователя с низкими привилегиями для аутентификации запроса на загрузку. Пример: 3952gmkk9uqf1csqgcmqo58qc0
-cmd or --command: Укажите команду, которую вы хотите выполнить на сервере после загрузки шелла. Пример: hostname
[+] Попытка загрузки шелла...
[+] Шелл успешно загружен. Проверьте каталог /car_rental/admin/assets/uploads/.
[+] Обнаружены загруженные PHP-файлы: ['1730189880_php.php']
[+] Выполнение команды 'whoami' на загруженном шелле...
[+] Вывод команды:
Desktop-Demo\User