
CVE-2018-17553 概念実証
CVE-2018-17553 PoC(Navigate CMSバージョン2.8以前)
この概念実証は、TCMのBlack Pearlボックスに取り組んでいた時に作成されました。 Metasploitを使う以外にPoCを公開している人は見つけられませんでした。 ハッキングの学習過程でMetasploitを避け、後でそれを使って全てをやり直すつもりなので、同じ状況にある皆さんのために素早くこれを作りました。
このPoCは、すでに手動でCVE-2018-17552を悪用してアクセスを獲得している(または他の方法でアクセスを得ている)ことを前提としています。
現在、このスクリプトは入力の検証やcURLから返される結果のエラーチェックを行いません。 何をしているのか理解し、失敗した場合には多少の努力をするのはあなた次第です。
明らかに、これを実行するマシンにはcURLがインストールされている必要があります。
当初の意図はPHPウェブシェルをロードすることでしたが、現実的には任意のファイルをアップロードでき、それがPHPページになります。