
Sencillo verificador de PoC para CVE-2022-31749 por 1vere$k
Simple PoC-checker para CVE-2022-31749 por 1vere$k.
Explota una vulnerabilidad de inyección de parámetros en la interfaz SSH de WatchGuard.
La vulnerabilidad permite a un usuario con pocos privilegios extraer archivos arbitrarios del sistema a un servidor FTP controlado por el atacante.
Afortunadamente, hay un usuario integrado con pocos privilegios llamado status al que este script se dirige por defecto.
No es irrazonable suponer que el usuario status usará una contraseña de readonly, pero no es obligatorio.
El exploit extrae el archivo de usuario configd-hash.xml.
Este archivo contiene contraseñas de usuario hasheadas.
Los hashes son simplemente MD4 sin sal. @funoverip describió el uso de hashcat para descifrar los hashes en este archivo ya en 2013
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
Eres libre de contactarme a través de Keybase para cualquier detalle.