
Exploit para el secuestro de sesión en EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) con fuerza bruta y payload de subida de archivos.
exploit-eyesofnetwork Versión 5.3.5 hasta 5.3.10
CVE-2021-27513 / CVE-2021-27514
#El brute-forcing puede llevar mucho tiempo en un entorno que no sea de producción porque "session_id" se crea en cada inicio de sesión (pero cada session_id generado por la aplicación es válido)
#para el PoC implementé una solución EyesOfNetwork y simulé un uso diario con 300 inicios de sesión (en un entorno de producción, encontré 230 entradas en la tabla "sessions" en 3 meses)
#Todos los session-id se crean con solo 8 a 10 DÍGITOS, por lo que es fácil en un entorno de producción romper uno de ellos...
#Para uso de prueba, cambie el "sessid" en la línea .43 por un valor aproximado de session_id válido (lo encuentra en la sección de cookies o en la base de datos de eonweb - tabla "sessions_id" (login:eonweb contraseña:root66 en cada instancia de eyesofnetwork))
#Nota: No puede subir más de 1 archivo con el mismo nombre y la misma URL, si el exploit falla, debe editar las solicitudes con otra URL y nombre de archivo (Nombre de archivo original: shell2.xml.php URL original: https://ImSo.Famous)