
استغلال لـ cve-2023-1671. لذا، هناك وظيفة اختبار ووظيفة استغلال. يرسل الاختبار طلب ping إلى نطاق dnslog من الموقع الضعيف. إذا نجح ping، فإن الثغرة موجودة، وإذا لم ينجح، فإن cve-2023-1671 مفقودة. أما وظيفة الاستغلال، فترسل طلبًا بأمرك إلى الخادم.
/opt/ws/bin/ftsblistpack هو سكربت Perl يقوم باستدعاء /opt/ws/bin/sblistpack، وهو سكربت Perl آخر.
وسائط أمر الصدفة فيه محاطة بعلامات اقتباس مفردة:
$rc += system("$sblistpack '$uri' '$user' '$filetype' '$filein' '$fileout'");
سيكون هذا مهمًا في المستقبل حيث سيكون أحد العوامل التي تؤدي إلى ثغرة أمنية.
بعد ذلك، يمرر /opt/ui/apache/htdocs/controllers/UsrBlocked.php أمر الصدفة إلى ftsblistpack مع معلمات مقدمة من المستخدم: args_reason، url، filetypeser، user_encoded.
لا يزال إدخال المستخدم يُعالَج بواسطة دالة PHP escapeshellarg()، والتي تضيف علامات اقتباس مفردة حول السلسلة أو أي علامات اقتباس مفردة موجودة.
يتيح لك ذلك تمرير السلسلة مباشرة إلى دالة الصدفة ومعالجتها مع معلمات المستخدم.
يمكنك رؤية ما ينتج عن ذلك:
إذا كتبنا:
';echo 1 #
فإننا نحصل على:
'مستخدم الصدفة' ' ';echo 1 #'
وهذا يسمح لنا بإحداث بعض الضرر للنظام في هذا الأمر. نضيف القيمة المشفرة إلى user_encoded.
يتم إعادة توجيه UsrBlocked.php عبر /index.php?c=blocked، ثم يتم إدخال معلمات GET و POST اللازمة. نظرًا لأن معلمة user_encoded مشفرة بـ Base64، فهي مثالية للحقن.
https://github.com/ohnonoyesyes/CVE-2023-1671 - استغلال الصدفة
https://vulncheck.com/blog/cve-2023-1671-analysis - تحليل ما بعد cve-2023-1671
https://nvd.nist.gov/vuln/detail/CVE-2023-1671 - معلومات NIST لـ cve-2023-1671
إذًا، هناك وظيفة اختبار ووظيفة استغلال.
يقوم الاختبار بإرسال طلب ping إلى نطاق dnslog(http://www.dnslog.cn) من الموقع الضعيف. إذا نجح ping، تكون الثغرة موجودة، وإلا تكون cve-2023-1671 مفقودة.
أما وظيفة الاستغلال، فترسل طلبًا مع أمرك إلى الخادم.
-h
الحصول على وسائط الاستخدام
--exploit
استدعاء وظيفة استغلال cve-2023-1671.
سيقوم هذا بتنفيذ أمرك التعسفي دون التحقق من وجود ثغرة.
--test
استدعاء وظيفة اختبار الثغرة.
يتم ذلك عن طريق ping نطاق dnslog من الخادم الضعيف.
إذا حدث ping، تكون الثغرة cve-2023-1671 موجودة.
-u
هذا هو عنوان IP أو URL لموقعك.
لاحظ الصيغة 192.168.0.1 أو site.com
-p
منفذ الموقع الضعيف. هذه وسيطة إلزامية، حتى لو كان لديك https://site.com يجب عليك تحديد -u site.com -p 443
-c
وسيطة الوظيفة --exploit
هذا هو أي أمر تعسفي تريد تنفيذه لاستغلال الموقع.
الصيغة -c 'echo cve'
python cve-2023-1671.py --exploit -u 192.168.0.1 -p 443 -c 'echo 1'
python cve-2023-1671.py --test -u 192.168.0.1 -p 443
هذا الاستغلال كُتب لأغراض تعليمية ولست مسؤولاً عن أفعالك
استخدم هذا الاستغلال فقط لغرض اختبار وحماية نظامك.