
Una implementación de una prueba de concepto para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
Una implementación de una prueba de concepto para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
Lo siguiente es una actualización de CVE-2018-5767, una vulnerabilidad que
explota una llamada no protegida a sscanf que ocurre al analizar el encabezado
'Cookie' para una contraseña. La vulnerabilidad fue descubierta inicialmente en,
y reportada para, el router modelo AC15, pero ha sido redescubierta en varios
routers diferentes de esta línea de productos. Esta implementación la explota en el
modelo AC9, que actualmente no está cubierto por ningún CVE. Una dirección de memoria para la
base de libc que se sabe que funciona en este router es 0x2ad6d000.
Vea lo siguiente para más información:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address
usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
[-v] [-a]
opciones:
-h, --help muestra este mensaje de ayuda y sale
-t TARGET, --target TARGET
URL o dirección IP objetivo a la que atacar
-p PORT, --port PORT puerto objetivo al que atacar (por defecto = 80)
-l LIBC, --libc LIBC dirección base estimada de libc (por defecto = 0x2ad6d000)
-c COMMAND, --command COMMAND
comando(s) a ejecutar en el objetivo (por defecto = exit)
-v, --verbose aumenta la verbosidad de salida (actualmente no implementado)
-a, --about imprime información sobre esta vulnerabilidad y luego sale