
Эксплойт RCE для пользователя с низкими привилегиями через CSRF в open-webui
$${\color{red} ЭТОТ \space ЭКСПЛОЙТ \space МОЖЕТ \space НАРУШАТЬ \space ЗАКОН.}$$ $${\color{red}\space ВЫ \space НЕСЁТЕ \space ОТВЕТСТВЕННОСТЬ \space ЗА \space СВОИ \space ДЕЙСТВИЯ.}$$ $${\color{red}ТОЛЬКО \space ДЛЯ \space ДЕМОНСТРАЦИИ.}$$
Удаленное выполнение кода неадминистраторами через CSRF в open-webui, что позволяет злоумышленнику отправить вредоносный HTML-документ со встроенным JavaScript, который загрузит и выполнит файл, содержащий обратную оболочку.
На основном этапе скрипт запускает веб-сервер для размещения HTML-документа с отправкой multipart/form-data, а также прослушиватель netcat. Затем документ загружается на уязвимый сайт, и при событии загрузки страницы JavaScript загрузит файл, содержащий обратную оболочку Python. Если всё прошло успешно, вы получите обратную оболочку в терминале. Кроме того, если видна выдача содержимого каталога, вы можете посетить страницу и вручную проверить процесс загрузки файла и отладки.
git clone https://github.com/theUnknownSoul/CVE-2024-7806install.sh и выполните его от root для установки всех необходимых системных зависимостей
и прав.serve.sh.non_suspicious_file.py.pip install -r requirements.txtpython CVE-2024-7806.py -u <target url>