
Checker PoC per CVE-2022-31749 che sfrutta una vulnerabilità di iniezione di parametri nell'interfaccia SSH di WatchGuard per esfiltrare password utente hashate tramite FTP.
Semplice PoC-checker per CVE-2022-31749 di 1vere$k.
Sfrutta una vulnerabilità di injection dei parametri nell'interfaccia SSH di WatchGuard.
La vulnerabilità consente a un utente con privilegi bassi di esfiltrare file arbitrari di sistema verso un server FTP controllato dall'attaccante.
Fortunatamente, esiste un utente built-in con privilegi bassi chiamato status a cui questo script si basa per default.
Non è irragionevole presumere che l'utente status utilizzi una password di readonly, ma non è obbligatorio.
L'exploit esfiltra il file utente configd-hash.xml.
Questo file contiene le password hash degli utenti.
Gli hash sono semplicemente MD4 non salati. @funoverip ha descritto l'uso di hashcat per decifrare gli hash in questo file già nel 2013.
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
Puoi contattarmi liberamente tramite Keybase per qualsiasi dettaglio.