
CVE-2017-6079 के लिए एक्सप्लॉइट, Edgewater Edgemarc डिवाइसों में ब्लाइंड कमांड इंजेक्शन; छिपे हुए वेब-प्रबंधन पेज के माध्यम से रिमोट फ़ाइलें पढ़ता है और ELF पेलोड अपलोड/निष्पादित करता है।
यह एक्सप्लॉइट depthsecurity के तकनीकी विवरण पर आधारित है
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices
Edgewater Networks Edgemarc उपकरणों पर HTTP वेब-प्रबंधन एप्लिकेशन में एक छिपा हुआ पृष्ठ है जो उपयोगकर्ता-परिभाषित कमांड जैसे विशिष्ट iptables रूट आदि सेट करने की अनुमति देता है। आप इस पृष्ठ का उपयोग मूल रूप से एक वेब शेल के रूप में कमांड निष्पादित करने के लिए कर सकते हैं, हालांकि आपको वेब एप्लिकेशन से क्लाइंट-साइड कोई प्रतिक्रिया नहीं मिलती है: यदि कमांड मान्य है, तो यह निष्पादित होता है। एक उदाहरण wget कमांड है। इसकी अनुमति देने वाले पृष्ठ की पुष्टि 2006 जैसे पुराने फर्मवेयर में की गई है।
Nmap उपकरण को उसके वेब सर्वर से पहचानेगा जैसा दिखाया गया है

_____ _ _
| ____|__| | __ _ _____ ____ _| |_ ___ _ __
| _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| | __/\ V V / (_| | || __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
|___/
_____ _
| ____|__| | __ _ ___ _ __ ___ __ _ _ __ ___
| _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| | __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_| \___|
|___/
_____ _ _ _
| ____|_ ___ __ | | ___ (_) |_
| _| \ \/ / '_ \| |/ _ \| | __|
| |___ > <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
|_|
Edgewater Edgemarc Exploit CVE-2017-6079
Coded By: Mostafa Soliman
[USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
operation: Either read / upload
AttackerIP: IP address to receive the connection on
TargetIP: IP address of the target running Edgewater Edgemarc server
FilePath: Remote file to download in case of "read" operation
Local file to upload in case of "upload" operation
एक्सप्लॉइट मानता है कि उपकरण का डिफ़ॉल्ट रूट पासवर्ड default है, यदि ऐसा नहीं है तो आपको Authorization को बदलना होगा
एक्सप्लॉइट में संचालन के 2 मोड हैं:
यह मोड हमलावर को कमजोर उपकरण पर किसी भी फ़ाइल को पढ़ने की अनुमति देता है।

यह मोड हमलावर को /tmp/ फ़ोल्डर में ELF फ़ाइल पेलोड अपलोड करने और उसे निष्पादित करने की अनुमति देता है।
आपको कनेक्शन प्राप्त करने के लिए एक लिसनर शुरू करना होगा।
