
파이썬 익스플로잇: CVE-2021-27513/CVE-2021-27514, EyesOfNetwork 5.3.5-5.3.10 대상. 취약한 세션 ID를 무차별 대입하여 악성 파일을 업로드하고 원격 코드 실행을 유도합니다.
exploit-eyesofnetwork Version 5.3.5 up to 5.3.10
CVE-2021-27513 / CVE-2021-27514
#무차별 대입 공격은 비프로덕션 환경에서 매우 오래 걸릴 수 있습니다. 로그인할 때마다 "session_id"가 생성되기 때문입니다 (그러나 앱에서 생성된 모든 session_id는 유효합니다)
#PoC를 위해 EyesOfNetwork 솔루션을 배포하고 300개의 로그인으로 일일 사용을 시뮬레이션했습니다 (프로덕션 환경에서는 3개월 동안 "sessions" 테이블에서 230개의 항목을 찾았습니다)
#모든 session-id는 8~10자리 숫자로만 생성되므로, 프로덕션 환경에서는 그중 하나를 쉽게 깰 수 있습니다...
#테스트 사용을 위해, .43번 줄에서 "sessid"를 유효한 session_id에 가까운 값으로 변경하세요 (이 값은 쿠키 섹션이나 eonweb 데이터베이스의 "sessions_id" 테이블에서 찾을 수 있습니다 - 로그인:eonweb 비밀번호:root66 (모든 eyesofnetwork 인스턴스에서 동일))
#참고: 동일한 이름과 동일한 URL로 1개 이상의 파일을 업로드할 수 없습니다. 익스플로잇이 실패하면 다른 URL과 파일 이름으로 요청을 편집해야 합니다 (Orginal file name:shell2.xml.php original URL:https://ImSo.Famous)