Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit — Exploit pour CVE-2017-6079 injection de commande aveugle dans les appareils Edgewater Edgemarc ; lit des fichiers distants et téléverse/exécute des charges utiles ELF via la page cachée de gestion web. | Kitploit
Outils/GitHubGitHub/mostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubmostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit

CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit

Exploit pour CVE-2017-6079 injection de commande aveugle dans les appareils Edgewater Edgemarc ; lit des fichiers distants et téléverse/exécute des charges utiles ELF via la page cachée de gestion web.

Voir le dépôt
1832il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

Cette exploitation a été développée sur la base de la description technique de depthsecurity

root@kitploit:~
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices

Description

L'application de gestion web HTTP sur les appareils Edgewater Networks Edgemarc possède une page cachée qui permet de définir des commandes définies par l'utilisateur, comme des routes iptables spécifiques, etc. Vous pouvez utiliser cette page comme une web shell pour exécuter des commandes, bien que vous n'ayez aucun retour côté client depuis l'application web : si la commande est valide, elle s'exécute. Un exemple est la commande wget. La page qui permet cela a été confirmée dans un firmware aussi ancien que 2006.

Détection de l'appareil

Nmap identifiera l'appareil à partir de son serveur web comme indiqué Texte alternatif

Usage

root@kitploit:~
 _____    _                          _
| ____|__| | __ _  _____      ____ _| |_ ___ _ __
|  _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| |  __/\ V  V / (_| | ||  __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
            |___/
 _____    _
| ____|__| | __ _  ___ _ __ ___   __ _ _ __ ___
|  _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| |  __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_|  \___|
            |___/
 _____            _       _ _
| ____|_  ___ __ | | ___ (_) |_
|  _| \ \/ / '_ \| |/ _ \| | __|
| |___ >  <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
           |_|


                 Edgewater Edgemarc Exploit CVE-2017-6079
                 Coded By: Mostafa Soliman
                 
    [USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
    operation: Either read / upload
    AttackerIP: IP address to receive the connection on
    TargetIP: IP address of the target running Edgewater Edgemarc server
    FilePath:  Remote file to download in case of "read" operation
               Local file to upload in case of "upload" operation

Exploit

L'exploit suppose que l'appareil a le mot de passe root par défaut qui est default si ce n'est pas le cas, vous devrez remplacer l'Authorization L'exploit a 2 modes de fonctionnement :

1. Lecture

Ce mode permet à l'attaquant de lire n'importe quel fichier sur l'appareil vulnérable.

Texte alternatif

2. Téléchargement

Ce mode permet à l'attaquant de télécharger une charge utile de fichier ELF dans le dossier /tmp/ et de l'exécuter. Vous devrez démarrer un écouteur pour recevoir la connexion.

Texte alternatif

Télécharger l’outil