
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS संस्करण 2.8 और उससे पहले)
यह प्रूफ ऑफ कॉन्सेप्ट TCM के Black Pearl बॉक्स पर काम करते समय तैयार किया गया था। मुझे कोई ऐसा व्यक्ति नहीं मिला जिसने केवल Metasploit का उपयोग करने के अलावा कोई PoC जारी किया हो। चूँकि मैं अपनी हैकिंग यात्रा में Metasploit से बच रहा हूँ ताकि बाद में वापस जाकर उसके साथ सब कुछ दोबारा कर सकूँ, इसलिए मैंने इसे उन सभी के लिए जल्दी से तैयार किया जो इसी स्थिति में हैं।
यह PoC मानता है कि आपने पहले से ही CVE-2018-17552 का मैन्युअल रूप से शोषण करके पहुँच प्राप्त कर ली है (या किसी अन्य तरीके से पहुँच प्राप्त कर ली है)।
वर्तमान में मेरे पास स्क्रिप्ट नहीं है जो आपके इनपुट का कोई सत्यापन या cURL द्वारा वापस भेजे गए परिणामों की त्रुटि जाँच करती हो। यह आप पर निर्भर है कि आप समझें कि आप क्या कर रहे हैं और यदि यह विफल हो जाए तो थोड़ी मेहनत करें।
जाहिर है, इसके लिए आवश्यक है कि आप जिस मशीन से इसे चलाते हैं उस पर cURL स्थापित हो।
मूल इरादा PHP वेबशेल लोड करना था, लेकिन वास्तव में, आप कोई भी फ़ाइल अपलोड कर सकते हैं जो फिर एक PHP पेज बन जाएगी।