
حقن أوامر أعمى غير مصادق عليه في دالة enable_user في DroboAccess v 2.1
enable_user من DroboAccess الإصدار 2.1لاستخدام الأداة، قم أولاً بتشغيل مستمع (ncat -nvlp 1337)
ثم قم بتشغيل الاستغلال
'-t', '--target', help='المضيف المستهدف للاستغلال، مثال: 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='عنوان IP للمستمع', required=True
'-p', '--port', help='رقم منفذ المستمع', required=True
CVE-2018-14699 هي ثغرة حقن أوامر أعمى في DroboAccess الإصدار 2.1. المشكلة تكمن في أن وظيفة enable_user تأخذ معلمات اسم المستخدم كمدخلات مستخدم ثم تستدعي تبعية تقوم بتنفيذ شيل مباشرة دون أي تنقية. أوضح هذا حيث لا يبدو أن هناك مرجعًا آخر لهذا في أي مكان. لذا مرة أخرى، هذه ليست ثغرة في Drobo 5N2 بل ثغرة في DroboAccess. تم اختبار هذا على جهاز B810n بنجاح.
سيبذل السكريبت محاولة لكتابة سكريبت إلى ملف يسمى revshell في دليل العمل الحالي. إذا نجح ذلك، فسيحاول استدعاءه باستخدام bash كملف تنفيذي، مما يؤدي إلى إنشاء اتصال عائد إلى المستمع الخاص بك مع bash!