
Nicht authentifizierte blinde Befehlseinschleusung in der enable_user-Funktion von DroboAccess v 2.1
Starten Sie zuerst einen Listener (ncat -nvlp 1337)
Führen Sie dann den Exploit aus
'-t', '--target', help='Host für die Ausnutzung, z.B. 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='Listener-IP', required=True
'-p', '--port', help='Portnummer des Listeners', required=True
CVE-2018-14699 ist eine blinde Command Injection-Schwachstelle in DroboAccess v2.1. Das Problem liegt darin, dass die enable_user-Funktion die Benutzername-Parameter als Benutzereingabe entgegennimmt und dann eine Abhängigkeit aufruft, die direkt eine Shell ausführt, ohne jegliche Bereinigung. Ich stelle dies klar, da es scheinbar keine andere Referenz dazu gibt. Also nochmals: Dies ist keine Schwachstelle im Drobo 5N2, sondern eine Schwachstelle in DroboAccess. Dies wurde erfolgreich auf einem B810n getestet.
Das Skript wird versuchen, ein Skript in eine Datei namens revshell im aktuellen Arbeitsverzeichnis zu schreiben (echo). Wenn dies erfolgreich ist, wird es versuchen, es mit bash als ausführbare Datei aufzurufen, wodurch eine Verbindung zu Ihrem Listener mit bash hergestellt wird!