
CVE-2022-31749용 간단한 PoC-체커, 1vere$k 제작
CVE-2022-31749를 위한 간단한 PoC 체커, 1vere$k 작성.
이는 WatchGuard SSH 인터페이스의 매개변수 주입 취약점을 악용합니다.
이 취약점은 낮은 권한의 사용자가 임의의 시스템 파일을 공격자가 제어하는 FTP 서버로 유출할 수 있도록 합니다.
다행히도, 이 스크립트는 기본적으로 status라는 내장된 낮은 권한 사용자를 사용합니다.
status 사용자가 readonly 비밀번호를 사용할 것이라고 가정하는 것이 무리는 아니지만, 필수는 아닙니다.
익스플로잇은 사용자 파일 configd-hash.xml을 유출합니다.
이 파일은 해시된 사용자 비밀번호를 포함합니다.
해시는 단순히 솔트되지 않은 MD4입니다. @funoverip가 2013년에 이 파일의 해시를 크랙하기 위해 hashcat을 사용하는 방법을 설명했습니다.
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
언제든지 Keybase를 통해 저에게 연락하셔도 됩니다.