
Script de prueba de concepto para comprobar si el sitio es vulnerable a CVE-2023-35078
Puedes usar los siguientes dorks de Shodan para encontrar objetivos públicos.
http.favicon.hash:362091310http.favicon.hash:545827989path=/mifsPuedes usar lo siguiente para transformar datos de la API de Shodan a un formato adecuado para el script de verificación:
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt
./CVE-2023-35078.sh http[s]://your.target:port (define tanto el protocolo como el puerto del objetivo)Si quieres probar múltiples objetivos, simplemente puedes envolverlo con un bucle:
while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt
Esta vulnerabilidad afecta a todas las versiones compatibles: la versión 11.4 y las releases 11.10, 11.9 y 11.8. Las versiones/releases anteriores también están en riesgo.
Puedes solucionar la vulnerabilidad actualizando a las versiones de EPMM 11.8.1.1, 11.9.1.1 y 11.10.0.2. Estas versiones corregidas también cubren las versiones de software no compatibles y al final de su vida útil (EoL) que sean inferiores a 11.8.1.0.