
CVE-2022-31749 के लिए PoC चेकर जो FTP के माध्यम से हैश किए गए उपयोगकर्ता पासवर्ड को बाहर निकालने के लिए WatchGuard SSH इंटरफ़ेस में पैरामीटर इंजेक्शन भेद्यता का शोषण करता है।
CVE-2022-31749 के लिए सरल PoC-checker द्वारा 1vere$k.
यह WatchGuard SSH इंटरफ़ेस में एक पैरामीटर इंजेक्शन भेद्यता का शोषण करता है।
यह भेद्यता एक कम विशेषाधिकार प्राप्त उपयोगकर्ता को मनमाने सिस्टम फ़ाइलों को हमलावर द्वारा नियंत्रित FTP सर्वर पर बाहर निकालने की अनुमति देती है।
सौभाग्य से, एक अंतर्निहित कम विशेषाधिकार प्राप्त उपयोगकर्ता है जिसका नाम status है, जिसका यह स्क्रिप्ट डिफ़ॉल्ट रूप से उपयोग करती है।
यह मानना अनुचित नहीं है कि status user password of readonly का उपयोग करेगा, लेकिन यह आवश्यक नहीं है।
यह शोषण उपयोगकर्ता फ़ाइल configd-hash.xml को बाहर निकालता है।
इस फ़ाइल में हैश किए गए उपयोगकर्ता पासवर्ड होते हैं।
हैश केवल unsalted MD4 हैं। @funoverip ने 2013 में hashcat का उपयोग करके इस फ़ाइल में हैश को क्रैक करने का वर्णन किया था।
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।