
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS version 2.8 et antérieure)
Cette preuve de concept a été réalisée lors du travail sur la boîte Black Pearl de TCM. Je n'ai trouvé personne qui ait publié un PoC autre que l'utilisation de Metasploit. Comme j'évite Metasploit dans mon parcours de hacking pour ensuite revenir et tout refaire avec, j'ai rapidement assemblé cela pour toute autre personne dans la même situation.
Ce PoC suppose que vous avez déjà exploité manuellement CVE-2018-17552 pour obtenir un accès (ou que vous avez obtenu un accès d'une autre manière).
Actuellement, le script n'effectue aucune validation de votre entrée ni de vérification des erreurs des résultats renvoyés par cURL. Il vous incombe de comprendre ce que vous faites et de fournir un minimum d'effort en cas d'échec.
Évidemment, cela nécessite que cURL soit installé sur la machine depuis laquelle vous exécutez ce script.
L'utilisation prévue initialement était de charger un webshell PHP, mais en réalité, vous pouvez télécharger n'importe quel fichier qui deviendra alors une page PHP.