
Exploit pour CVE-2017-6079 injection de commande aveugle dans les appareils Edgewater Edgemarc ; lit des fichiers distants et téléverse/exécute des charges utiles ELF via la page cachée de gestion web.
Cette exploitation a été développée sur la base de la description technique de depthsecurity
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices
L'application de gestion web HTTP sur les appareils Edgewater Networks Edgemarc possède une page cachée qui permet de définir des commandes définies par l'utilisateur, comme des routes iptables spécifiques, etc. Vous pouvez utiliser cette page comme une web shell pour exécuter des commandes, bien que vous n'ayez aucun retour côté client depuis l'application web : si la commande est valide, elle s'exécute. Un exemple est la commande wget. La page qui permet cela a été confirmée dans un firmware aussi ancien que 2006.
Nmap identifiera l'appareil à partir de son serveur web comme indiqué

_____ _ _
| ____|__| | __ _ _____ ____ _| |_ ___ _ __
| _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| | __/\ V V / (_| | || __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
|___/
_____ _
| ____|__| | __ _ ___ _ __ ___ __ _ _ __ ___
| _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| | __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_| \___|
|___/
_____ _ _ _
| ____|_ ___ __ | | ___ (_) |_
| _| \ \/ / '_ \| |/ _ \| | __|
| |___ > <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
|_|
Edgewater Edgemarc Exploit CVE-2017-6079
Coded By: Mostafa Soliman
[USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
operation: Either read / upload
AttackerIP: IP address to receive the connection on
TargetIP: IP address of the target running Edgewater Edgemarc server
FilePath: Remote file to download in case of "read" operation
Local file to upload in case of "upload" operation
L'exploit suppose que l'appareil a le mot de passe root par défaut qui est default si ce n'est pas le cas, vous devrez remplacer l'Authorization
L'exploit a 2 modes de fonctionnement :
Ce mode permet à l'attaquant de lire n'importe quel fichier sur l'appareil vulnérable.

Ce mode permet à l'attaquant de télécharger une charge utile de fichier ELF dans le dossier /tmp/ et de l'exécuter.
Vous devrez démarrer un écouteur pour recevoir la connexion.
