
Exploit für CVE-2017-6079 blinde Befehlsinjektion in Edgewater Edgemarc-Geräten; liest entfernte Dateien und lädt ELF-Payloads über eine versteckte Web-Management-Seite hoch bzw. führt sie aus.
Dieser Exploit wurde basierend auf der technischen Beschreibung von depthsecurity entwickelt.
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices
Die HTTP-Webverwaltungsanwendung auf Edgewater Networks Edgemarc-Geräten hat eine versteckte Seite, die es erlaubt, benutzerdefinierte Befehle wie bestimmte iptables-Routen usw. festzulegen. Sie können diese Seite im Wesentlichen als Webshell verwenden, um Befehle auszuführen, obwohl Sie clientseitig keine Rückmeldung von der Webanwendung erhalten: Wenn der Befehl gültig ist, wird er ausgeführt. Ein Beispiel ist der wget-Befehl. Die Seite, die dies ermöglicht, wurde in Firmware, die bis ins Jahr 2006 zurückreicht, bestätigt.
Nmap identifiziert das Gerät anhand seines Webservers, wie abgebildet.

_____ _ _
| ____|__| | __ _ _____ ____ _| |_ ___ _ __
| _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| | __/\ V V / (_| | || __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
|___/
_____ _
| ____|__| | __ _ ___ _ __ ___ __ _ _ __ ___
| _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| | __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_| \___|
|___/
_____ _ _ _
| ____|_ ___ __ | | ___ (_) |_
| _| \ \/ / '_ \| |/ _ \| | __|
| |___ > <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
|_|
Edgewater Edgemarc Exploit CVE-2017-6079
Coded By: Mostafa Soliman
[USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
operation: Either read / upload
AttackerIP: IP address to receive the connection on
TargetIP: IP address of the target running Edgewater Edgemarc server
FilePath: Remote file to download in case of "read" operation
Local file to upload in case of "upload" operation
Der Exploit geht davon aus, dass das Gerät das Standard-Root-Passwort default hat; falls dies nicht der Fall ist, müssen Sie die Authorization ersetzen.
Der Exploit hat 2 Betriebsmodi:
Dieser Modus erlaubt dem Angreifer, beliebige Dateien auf dem anfälligen Gerät zu lesen.

Dieser Modus erlaubt dem Angreifer, eine ELF-Datei als Payload in den Ordner /tmp/ hochzuladen und auszuführen.
Sie müssen einen listner starten, um die Verbindung zu empfangen.
