
Iniezione di comando cieco non autenticata nella funzione enable_user di DroboAccess v 2.1
Per utilizzarlo, avviare prima un listener (ncat -nvlp 1337)
Poi eseguire l'exploit
'-t', '--target', help='host per lo sfruttamento, es. 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='IP del listener', required=True
'-p', '--port', help='numero di porta del listener', required=True
CVE-2018-14699 è una vulnerabilità di iniezione di comandi cieca in DroboAccess v2.1. Il problema è dovuto al fatto che la funzione enable_user prende i parametri del nome utente come input utente, quindi chiama una dipendenza che esegue direttamente una shell senza alcuna sanificazione. Chiarisco ciò poiché non sembra esserci un'altra referenza di questo problema da nessuna parte. Quindi, ancora una volta, non si tratta di una vulnerabilità in Drobo 5N2, ma di una vulnerabilità in DroboAccess. È stata testata con successo su un B810n.
Lo script tenterà di inviare un echo di uno script in un file chiamato revshell nella directory di lavoro corrente. Se ha successo, tenterà quindi di chiamarlo con bash come eseguibile, effettuando una connessione di ritorno al tuo listener con bash!