
CVE-2020-7388에 대한 개념 증명 익스플로잇 코드로, Sage X3의 AdxDSrv 서비스에서 인증되지 않은 SYSTEM 권한의 원격 코드 실행(RCE)
Sage X3의 AdxDSrv 서비스에서 SYSTEM 권한으로 인증 없이 원격 코드 실행(RCE)이 가능한 CVE-2020-7388에 대한 개념 증명 익스플로잇 코드
Sage X3는 AdxAdmin 구성 요소의 일부인 "AdxDSrv.exe" 프로세스로 TCP/1818 포트(기본값, 변경 가능)에 관리 서비스를 노출합니다. 이 서비스는 Sage X3 콘솔을 통해 Sage ERP 솔루션의 원격 관리를 위해 사용됩니다. 서비스 내 취약점으로 인해 악의적인 공격자가 노출된 서비스에 요청을 조작하여 "NT AUTHORITY/SYSTEM" 사용자로 서버에서 명령을 실행할 수 있습니다.
자세한 익스플로잇 설명은 Rapid7 블로그의 원본 게시물에서 확인할 수 있습니다: https://www.rapid7.com/blog/post/2021/07/07/cve-2020-7387-7390-multiple-sage-x3-vulnerabilities/
AdxDSrv는 기본적으로 TCP 포트 1818에서 실행되며, Namp에서 알 수 없는 서비스로 표시됩니다. 이 저장소에는 취약한 서비스와 AdxdSrv 자체를 식별하기 위한 두 개의 NSE 스크립트가 포함되어 있습니다.
python3 adxsrv_bypass.py --cmd <command to run as SYSTEM> --ip <remote target> --port <port of AdxDSrv service>
참고: 이것은 대략적인 PoC로, 특정 순서로 바이트 스트림을 전송하며 조정이 필요할 수 있습니다. 소프트웨어에 접근할 수 있는 시간이 제한되어 있어 익스플로잇을 미세 조정하지 못했습니다. 취약한 인스턴스를 발견하고 PoC를 수정했다면 PR을 제출해 주세요! 또는 수정하려고 협업을 원한다면 언제든지 연락 주세요.
2020년 네트워크 침투 테스트 중 Cale Black이 Sage X3 ERP의 웹 관리 패널에서 새로운 취약점을 발견했습니다. 이로 인해 Jonathan peterson(@deadjakk), Aaron Herndon(@ac3lives), Cale Black, Ryan Villarreal(@XjCrazy09) 및 William Vu 간에 애플리케이션에 대한 추가 조사가 이루어졌습니다. 우리는 깊이 파고들어 원격 관리에 사용되는 AdxDSrv 사용자 정의 Sage X3 서비스를 식별했습니다. 리버싱과 퍼징을 통해 4개의 CVE를 발견했으며, 그중 하나는 CVSS10 인증되지 않은 원격 코드 실행이었습니다. 리버싱과 초기 PoC 모형의 대부분을 수행한 @Deadjakk에게 큰 감사를 전합니다.