
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS الإصدار 2.8 وما قبله)
تم إعداد هذا الدليل على المفهوم (Proof of Concept) أثناء العمل على جهاز Black Pearl من TCM. لم أتمكن من العثور على أي شخص نشر PoC سوى استخدام Metasploit. وبما أنني أتجنب Metasploit في رحلتي في الاختراق لأعود لاحقًا وأفعل كل شيء مرة أخرى باستخدامه، فقد جمعت هذا بسرعة لأي شخص آخر في نفس الوضع.
يفترض هذا الـ PoC أنك قد قمت بالفعل باستغلال CVE-2018-17552 يدويًا للحصول على وصول (أو حصلت على وصول بطريقة أخرى).
حاليًا لا يحتوي السكربت على أي تحقق من صحة مدخلاتك أو فحص للأخطاء في النتائج التي يعيدها cURL. الأمر متروك لك لفهم ما تفعله وبذل القليل من الجهد إذا فشل.
من الواضح أن هذا يتطلب تثبيت cURL على أي جهاز تقوم بتشغيل هذا منه.
الاستخدام المقصود الأصلي كان تحميل قشرة ويب PHP، لكن في الواقع يمكنك رفع أي ملف سيصبح بعد ذلك صفحة PHP.