
DroboAccess v 2.1 के enable_user फ़ंक्शन में अप्रमाणित ब्लाइंड कमांड इंजेक्शन
उपयोग करने के लिए पहले एक लिसनर शुरू करें (ncat -nvlp 1337)
फिर एक्सप्लॉइट चलाएं
'-t', '--target', help='शोषण के लिए होस्ट, उदा. 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='लिसनर IP', required=True
'-p', '--port', help='लिसनर का पोर्ट नंबर', required=True
CVE-2018-14699 DroboAccess v2.1 में एक ब्लाइंड कमांड इंजेक्शन भेद्यता है। समस्या यह है क्योंकि enable_user फ़ंक्शन username पैरामीटर को उपयोगकर्ता इनपुट के रूप में लेता है और फिर एक निर्भरता को कॉल करता है जो बिना किसी सैनिटाइज़ेशन के सीधे शेल निष्पादित करता है। मैं इसे स्पष्ट करता हूँ क्योंकि इसका कहीं और कोई संदर्भ नहीं दिखता। तो फिर, यह Drobo 5N2 में कोई कमजोरी नहीं है बल्कि DroboAccess में एक कमजोरी है। इसका परीक्षण B810n पर सफलतापूर्वक किया गया है।
स्क्रिप्ट वर्तमान कार्यशील निर्देशिका में revshell नामक फ़ाइल में एक स्क्रिप्ट इको करने का प्रयास करेगी। यदि यह सफल होता है, तो यह bash को निष्पादन योग्य के रूप में उपयोग करके इसे कॉल करने का प्रयास करेगी, जिससे आपके लिसनर पर bash के साथ वापस कनेक्शन बनेगा!