fuente: https://securityonline.info/rclone-auth-proxy-bypass-poc/
Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas permiten a atacantes remotos sortear por completo los mecanismos de autenticación. Por lo tanto, los administradores deben aplicar los últimos parches de inmediato para proteger sus entornos de almacenamiento en la nube.
Importancia
Rclone es una popular utilidad de línea de comandos para administrar y sincronizar archivos entre diversos proveedores de almacenamiento en la nube. Eludir con éxito el proxy de autenticación de Rclone otorga a usuarios no autorizados acceso completo a datos confidenciales almacenados en estos entornos. Los detalles de la vulnerabilidad y el código de prueba de concepto para su explotación se han divulgado públicamente. Esta disponibilidad pública aumenta significativamente el riesgo de explotación activa. Atacantes no autenticados pueden leer, modificar o eliminar archivos críticos en los sistemas backend conectados. Además, las organizaciones que exponen estas configuraciones específicas a internet se enfrentan a un peligro inmediato. La primera falla tiene una puntuación de gravedad crítica de 9.8, lo que destaca el riesgo extremo para las implementaciones sin parchear. Dado que el ataque no requiere interacción del usuario, la explotación automatizada es altamente probable.
KittySploit es un nuevo marco de trabajo de código abierto para pruebas de penetración que combina código Python y Zig con agentes de IA autónomos, e incluye má...
Leer artículo →FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy, combinando la ejecución de PHP con la compatibilidad automática...
Leer artículo →💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.
Leer artículo →