
1vere$kによるCVE-2022-31749用のシンプルなPoCチェッカー
1vere$k による CVE-2022-31749 用のシンプルな PoC チェッカー。
WatchGuard SSH インターフェースのパラメータインジェクションの脆弱性を悪用します。
この脆弱性により、低権限ユーザーが任意のシステムファイルを攻撃者管理下の FTP サーバーに外部送信できます。
幸いなことに、このスクリプトがデフォルトで使用する status という名前の組み込みの低権限ユーザーが存在します。
status user が password of readonly を使用すると想定するのは不合理ではありませんが、必須ではありません。
このエクスプロイトはユーザーファイル configd-hash.xml を外部送信します。
このファイルにはハッシュ化されたユーザーパスワードが含まれています。
ハッシュは単純にソルトなしの MD4 です。 @funoverip は、2013年に hashcat を使用してこのファイル内のハッシュをクラックする方法を説明しました。
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
詳細については、Keybase からお気軽にご連絡ください。