
مدقق إثبات المفهوم لـ CVE-2022-31749 يستغل ثغرة حقن معاملات في واجهة SSH الخاصة بـ WatchGuard لاستخراج كلمات مرور المستخدمين المجزأة عبر FTP.
مختبر PoC بسيط لـ CVE-2022-31749 بواسطة 1vere$k.
يستغل ثغرة حقن وسيط في واجهة WatchGuard SSH.
تسمح الثغرة لمستخدم ذي صلاحيات منخفضة بتسريب ملفات نظام عشوائية إلى خادم FTP يتحكم به المهاجم.
لحسن الحظ، يوجد مستخدم مدمج منخفض الصلاحيات يُدعى status وهذا السكريبت يستخدمه افتراضيًا.
ليس من غير المعقول افتراض أن مستخدم status سيستخدم كلمة مرور readonly، لكن هذا ليس إلزاميًا.
يستغل الثغرة لسحب ملف المستخدم configd-hash.xml.
يحتوي هذا الملف على كلمات مرور المستخدمين المجزأة (hashed).
التجزئة هي ببساطة MD4 غير مُملحة. @funoverip وصف استخدام hashcat لكسر هذه التجزئات في هذا الملف منذ عام 2013.
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
يمكنك الاتصال بي بحرية عبر Keybase لأي تفاصيل.