
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS Version 2.8 und früher)
Dieser Proof of Concept entstand bei der Arbeit an der Black-Pearl-Box von TCM. Ich konnte niemanden finden, der einen PoC veröffentlicht hatte, außer die reine Nutzung von Metasploit. Da ich Metasploit auf meinem Hacking-Weg vermeide, um später alles noch einmal damit durchzugehen, habe ich das schnell zusammengeschustert für alle anderen, die im selben Boot sitzen.
Dieser PoC setzt voraus, dass du CVE-2018-17552 bereits manuell ausgenutzt hast, um Zugriff zu erhalten (oder auf andere Weise Zugriff erlangt hast).
Derzeit führt das Skript keine Validierung deiner Eingaben oder Fehlerprüfung der von cURL zurückgegebenen Ergebnisse durch. Es liegt an dir zu verstehen, was du tust, und ein Mindestmaß an Arbeit zu investieren, wenn es fehlschlägt.
Natürlich ist es erforderlich, dass cURL auf dem Rechner installiert ist, von dem aus du das Skript ausführst.
Der ursprüngliche Verwendungszweck war das Laden einer PHP-Webshell, aber realistisch gesehen kannst du jede Datei hochladen, die dann zu einer PHP-Seite wird.