CVE-2024-29375

admin 2024年4月18日08:11:57评论35 views字数 340阅读1分8秒阅读模式

漏洞描述

Addactis IBNRS v.3.10.3.107中的CSV注入漏洞允许远程攻击者通过精心编写的代码执行任意代码。

资产测绘

HUNTER:

漏洞复现

CVE-2024-29375

1:为了打开记事本,注入Excel公式作为项目描述

CVE-2024-29375

2:保存包含公式的恶意IBNRS项目为“csv_injection_poc.ibnrs”

CVE-2024-29375

3:显示Addactis IBNRS中保存的文件位置

CVE-2024-29375

4:打开一个空的Excel文档

CVE-2024-29375

5:在Excel中通过插件选项卡导恶意的.ibnrs文件

CVE-2024-29375

6:等待加载文件

CVE-2024-29375

7:导出带有恶意公式的IBNRS项目后的操作系统命令执行请求

CVE-2024-29375

8:成功打开记事本,看到项目描述被解释为Excel公式

CVE-2024-29375

9:在项目描述单元格中显示注入的Excel公式

 

 

原文始发于微信公众号(漏洞文库):【漏洞复现】CVE-2024-29375

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月18日08:11:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-29375http://cn-sec.com/archives/2662435.html

发表评论

匿名网友 填写信息