
استغلال لاختطاف الجلسة في EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) مع حمولة القوة الغاشمة ورفع الملفات.
exploit-eyesofnetwork الإصدار 5.3.5 حتى 5.3.10
CVE-2021-27513 / CVE-2021-27514
#يمكن أن يستغرق التخمين بالقوة وقتًا طويلاً جدًا في بيئة غير إنتاجية لأن "session_id" يُنشأ في كل تسجيل دخول (ولكن كل session_id الذي يولده التطبيق صالح)
#للإثبات، قمت بنشر حل EyesOfNetwork وحاكيت استخدامًا يوميًا مع 300 تسجيل دخول (في بيئة إنتاج، وجدت 230 إدخالاً في جدول "sessions" خلال 3 أشهر)
#جميع session-id تُنشأ بأرقام من 8 إلى 10 أرقام فقط، لذا من السهل في بيئة الإنتاج كسر أحدها...
#للاستخدام التجريبي، غيّر "sessid" في السطر .43 بقيمة تقريبية لـ session_id صالح (يمكنك العثور على هذا في قسم الكوكيز الخاص بك أو في قاعدة بيانات eonweb - جدول "sessions_id" (تسجيل الدخول: eonweb كلمة المرور: root66 في كل نسخة من eyesofnetwork))
#ملاحظة: لا يمكنك تحميل أكثر من ملف واحد بنفس الاسم ونفس الرابط، إذا فشلت الاستغلال، يجب عليك تعديل الطلبات باستخدام رابط واسم ملف آخر (اسم الملف الأصلي: shell2.xml.php الرابط الأصلي: https://ImSo.Famous)