
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS 버전 2.8 이하)
이 PoC는 TCM의 Black Pearl 박스를 작업하면서 작성되었습니다. Metasploit을 사용하는 것 외에는 PoC를 공개한 사람을 찾을 수 없었습니다. 해킹 여정에서 Metasploit을 피하고 있다가 나중에 다시 돌아가서 모든 것을 다시 해보려고 하는데, 같은 상황에 있는 다른 사람들을 위해 빠르게 이걸 만들었습니다.
이 PoC는 이미 CVE-2018-17552를 수동으로 익스플로잇하여 접근 권한을 얻었거나 (다른 방식으로 접근 권한을 얻었음을) 가정합니다.
현재 스크립트는 입력값 검증이나 cURL이 반환하는 결과에 대한 오류 확인을 수행하지 않습니다. 무엇을 하고 있는지 이해하고, 실패할 경우 약간의 작업을 투입하는 것은 사용자의 몫입니다.
당연히, 이 스크립트를 실행하는 모든 시스템에 cURL이 설치되어 있어야 합니다.
원래 의도된 용도는 PHP 웹쉘을 로드하는 것이었지만, 현실적으로 PHP 페이지가 되는 모든 파일을 업로드할 수 있습니다.