
Injection de commande aveugle non authentifiée dans la fonction enable_user de DroboAccess v 2.1
Pour utiliser, démarrez d'abord un listener (ncat -nvlp 1337)
Ensuite, exécutez l'exploit
'-t', '--target', help='hôte pour l'exploitation, ex. 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='IP du listener', required=True
'-p', '--port', help='numéro de port du listener', required=True
CVE-2018-14699 est une vulnérabilité d'injection de commande aveugle dans DroboAccess v2.1. Le problème vient du fait que la fonction enable_user prend les paramètres de nom d'utilisateur en entrée utilisateur puis appelle une dépendance qui exécute un shell directement sans aucune sanitization. Je clarifie ce point car il ne semble y avoir aucune autre référence à cela ailleurs. Encore une fois, il ne s'agit pas d'une vulnérabilité dans Drobo 5N2 mais d'une vulnérabilité dans DroboAccess. Cela a été testé avec succès sur un B810n.
Le script tentera d'écrire un script dans un fichier appelé revshell dans le répertoire de travail courant. Si cela réussit, il tentera ensuite de l'appeler avec bash comme exécutable, établissant une connexion de retour vers votre listener avec bash !