
ProFTPd 1.3.5 - (mod_copy) दूरस्थ कमांड निष्पादन शोषण और कमजोर कंटेनर
ProFTPD यूनिक्स और यूनिक्स-जैसे ऑपरेटिंग सिस्टम के लिए एक अत्यधिक कॉन्फ़िगरेबल FTP डेमॉन है। ProFTPD एक सुरक्षित और कॉन्फ़िगरेबल FTP सर्वर की इच्छा से विकसित हुआ। यह Apache वेब सर्वर की महत्वपूर्ण प्रशंसा से प्रेरित था। अधिकांश अन्य Unix FTP सर्वरों के विपरीत, यह पुराने BSD ftpd कोड बेस से व्युत्पन्न नहीं है, बल्कि एक पूरी तरह से नया डिज़ाइन और कार्यान्वयन है।
अपने परीक्षण के लिए असुरक्षित वातावरण सेटअप करने के लिए आपको Docker स्थापित चाहिए, और बस निम्नलिखित कमांड चलाएं:
docker build -t vuln/cve-2015-3306 .
docker run --rm -it -p 21:21 -p 80:80 vuln/cve-2015-3306
और यह आपके होस्ट पर 21 और 80 पोर्ट पर एक असुरक्षित एप्लिकेशन चलाएगा।
ProFTPD 1.3.5 में mod_copy मॉड्यूल रिमोट हमलावरों को site cpfr और site cpto कमांड के माध्यम से मनमाने फ़ाइलों को पढ़ने और लिखने की अनुमति देता है। कोई भी अप्रमाणित क्लाइंट इन कमांड का उपयोग करके फाइलों को फाइलसिस्टम के किसी भी भाग से चुने गए गंतव्य पर कॉपी कर सकता है। कॉपी कमांड ProFTPD सेवा के अधिकारों के साथ निष्पादित होते हैं, जो डिफ़ॉल्ट रूप से 'nobody' उपयोगकर्ता के विशेषाधिकारों के तहत चलता है। /proc/self/cmdline का उपयोग करके वेबसाइट डायरेक्टरी में PHP पेलोड कॉपी करके, PHP रिमोट कोड निष्पादन संभव हो जाता है।
इस लक्ष्य का शोषण करने के लिए बस चलाएं:
./exploit.py --host HOST --port PORT --path PATH
यदि आप इस असुरक्षित इमेज का उपयोग कर रहे हैं, तो आप बस चल सकते हैं:
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
शोषण के बाद, वेब डायरेक्टरी के रूट फ़ोल्डर में backdoor.php नामक एक फ़ाइल संग्रहीत होगी। और शोषण आपको एक शेल देगा जहाँ आप बैकडोर को कमांड भेज सकते हैं:
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
[+] CVE-2015-3306 exploit by t0kx
[+] Exploiting 127.0.0.1:21
[+] Target exploited, acessing shell at http://127.0.0.1/backdoor.php
[+] Running whoami: www-data
[+] Done
यह कमजोरी Vadim Melihow द्वारा पाई गई थी।
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।