CVE-2024-42640 Angular-base64-upload 的版本 v0.1.21 之前存在一个漏洞,攻击者可通过 angular-base64-upload/demo/server.php 端点实现未经身份验证的远程代码执行。利用此漏洞,攻击者可将任意文件内容上传至服务器,随后通过 angular-base64-upload/demo/uploads 端点访问这些文件。这会导致先前上传的内容被执行,最终使攻击者能够在服务器上执行代码。
供应商主页:https://www.npmjs.com/package/angular-base64-upload
软件链接:https://github.com/adonespitogo/angular-base64-upload
来源:https://github.com/rvizx/CVE-2024-42640
更多漏洞及专属漏洞信息,请通过 Telegram 联系我 @KtN1990。
运行此漏洞利用程序需要安装 Python 3 并准备网站列表,然后执行:
python3 exploit.py -l list.txt -t 100
