
关于 CVE-2025-46157 的概念验证漏洞利用:通过 Timetrax V1 考勤模块中的不安全文件上传实现远程代码执行,并利用 EfsPotato 将权限提升至 SYSTEM。
在 Timetrax V1 (2025) 中发现了一个严重漏洞,允许经过身份验证的用户绕过文件上传限制并实现远程代码执行 (RCE)。该问题存在于考勤模块的请假申请表单中,由于服务器端验证薄弱,攻击者可以通过修改请求上传恶意的 .asp Web Shell。
进一步利用可通过滥用 SeImpersonatePrivilege 使用 EfsPotato 技术实现权限提升至 SYSTEM。
.txt 改为 .aspSeImpersonatePrivilege基础评分: 9.9(严重)
向量字符串: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
.txt 文件,使用 Burp Suite 拦截 HTTP 请求。.txt 修改为 .asp。SeImpersonatePrivilege。SeImpersonatePrivilege 限制给必要的账户本仓库仅用于负责任的披露和教育目的。请始终遵守道德准则和协调披露政策。