
Einfacher PoC-Checker für CVE-2022-31749 von 1vere$k
Einfacher PoC-Checker für CVE-2022-31749 von 1vere$k.
Er nutzt eine Parameterinjektions-Schwachstelle in der WatchGuard SSH-Schnittstelle aus.
Die Schwachstelle erlaubt es einem Benutzer mit niedrigen Berechtigungen, beliebige Systemdateien auf einen vom Angreifer kontrollierten FTP-Server zu exfiltrieren.
Glücklicherweise gibt es einen integrierten Benutzer mit niedrigen Berechtigungen namens status, den dieses Skript standardmäßig verwendet.
Es ist nicht unvernünftig anzunehmen, dass der status-Benutzer ein Passwort von readonly verwendet, aber es ist nicht erforderlich.
Der Exploit exfiltriert die Benutzerdatei configd-hash.xml.
Diese Datei enthält gehashte Benutzerpasswörter.
Die Hashes sind einfache ungesalzene MD4-Hashes. @funoverip beschrieb bereits 2013, wie man die Hashes in dieser Datei mit hashcat knackt.
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
Sie können mich gerne über Keybase kontaktieren, um weitere Details zu erfragen.