
CVE-2018-5767 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
CVE-2018-5767 के लिए एक proof-of-concept का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
निम्नलिखित CVE-2018-5767 का एक कार्यान्वयन है, एक भेद्यता जो
पासवर्ड के लिए 'Cookie' हेडर को पार्स करते समय होने वाली असुरक्षित sscanf कॉल का
शोषण करती है। यह भेद्यता मूल रूप से AC15 मॉडल राउटर में खोजी गई थी और
इसकी रिपोर्ट की गई थी, लेकिन इस उत्पाद लाइन के कई अलग-अलग राउटरों में इसे
पुनः खोजा गया है। यह कार्यान्वयन AC9 मॉडल का शोषण करता है, जो वर्तमान में
किसी भी CVE द्वारा कवर नहीं है। इस राउटर पर काम करने के लिए ज्ञात libc के आधार का
एक मेमोरी पता 0x2ad6d000 है।
अधिक जानकारी के लिए निम्नलिखित देखें:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address
usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
[-v] [-a]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
target URL or IP address to throw against
-p PORT, --port PORT target port to throw against (default = 80)
-l LIBC, --libc LIBC estimated base address of libc (default = 0x2ad6d000)
-c COMMAND, --command COMMAND
command(s) to be run on target (default = exit)
-v, --verbose increase output verbosity (currently not implemented)
-a, --about print information about this vulnerability then exit