
Exploit para CVE-2017-6079 inyección de comandos a ciegas en dispositivos Edgewater Edgemarc; lee archivos remotos y sube/ejecuta payloads ELF a través de la página oculta de gestión web.
Este exploit fue desarrollado basado en la descripción técnica de depthsecurity
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices
La aplicación de gestión web HTTP en los dispositivos Edgewater Networks Edgemarc tiene una página oculta que permite definir comandos definidos por el usuario, como rutas específicas de iptables, etc. Puede usar esta página esencialmente como un shell web para ejecutar comandos, aunque no obtiene comentarios del lado del cliente desde la aplicación web: si el comando es válido, se ejecuta. Un ejemplo es el comando wget. La página que permite esto se ha confirmado en firmware tan antiguo como 2006.
Nmap identificará el dispositivo desde su servidor web como se muestra

_____ _ _
| ____|__| | __ _ _____ ____ _| |_ ___ _ __
| _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| | __/\ V V / (_| | || __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
|___/
_____ _
| ____|__| | __ _ ___ _ __ ___ __ _ _ __ ___
| _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| | __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_| \___|
|___/
_____ _ _ _
| ____|_ ___ __ | | ___ (_) |_
| _| \ \/ / '_ \| |/ _ \| | __|
| |___ > <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
|_|
Exploit Edgewater Edgemarc CVE-2017-6079
Creado por: Mostafa Soliman
[USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
operación: ya sea leer / subir
AttackerIP: dirección IP para recibir la conexión
TargetIP: dirección IP del objetivo que ejecuta el servidor Edgewater Edgemarc
FilePath: archivo remoto a descargar en caso de operación "read"
archivo local a subir en caso de operación "upload"
El exploit asume que el dispositivo tiene la contraseña de root predeterminada que es default si este no es el caso, deberá reemplazar la Authorization
El exploit tiene 2 modos de operación:
Este modo permite al atacante leer cualquier archivo en el dispositivo vulnerable.

Este modo permite al atacante subir un payload de archivo ELF a la carpeta /tmp/ y ejecutarlo.
Necesitará iniciar un listener para recibir la conexión.
