
CVE-2021-27513/CVE-2021-27514を標的としたPythonエクスプロイト(EyesOfNetwork 5.3.5-5.3.10用)。弱いセッションIDをブルートフォースし、悪意のあるファイルをアップロードしてリモートコード実行を行います。
exploit-eyesofnetwork バージョン 5.3.5 から 5.3.10
CVE-2021-27513 / CVE-2021-27514
#ブルートフォース攻撃は、非本番環境では非常に長い時間がかかる可能性があります。なぜなら、ログインのたびに「session_id」が作成されるからです(ただし、アプリで生成されるすべてのsession_idは有効です)
#PoCのために、私はEyesOfNetworkソリューションを展開し、1日あたり300回のログインを想定した日常的な使用をシミュレートしました(本番環境では、3か月間で「sessions」テーブルに230件のエントリが見つかりました)
#すべてのsession-idは8~10桁の数字のみで作成されるため、本番環境では簡単にその1つを破ることができます...
#テスト用に、43行目の「sessid」をおおよその有効なsession_idの値に変更してください(これは、クッキーセクションまたはeonwebデータベースの「sessions_id」テーブル(すべてのeyesofnetworkインスタンスでログイン:eonweb パスワード:root66)で見つけることができます)
#注:同じ名前と同一URLのファイルを複数アップロードすることはできません。exploitが失敗した場合は、別のURLとファイル名(元のファイル名:shell2.xml.php 元のURL:https://ImSo.Famous)でリクエストを編集する必要があります