
Exploit para sequestro de sessão EyesOfNetwork 5.3.5-5.3.10 (CVE-2021-27513/27514) com payload de força bruta e upload de arquivo.
exploit-eyesofnetwork Versão 5.3.5 até 5.3.10
CVE-2021-27513 / CVE-2021-27514
#O brute-forcing pode levar muito tempo em ambiente de não produção porque "session_id" é criado a cada login (mas todo session_id gerado pelo aplicativo é válido)
#para o PoC, implantei uma solução EyesOfNetwork e simulei um uso diário com 300 logins (em ambiente de produção, encontrei 230 entradas na tabela "sessions" em 3 meses)
#Todos os session-id são criados com apenas 8 a 10 DÍGITOS, então é fácil em ambiente de produção quebrar um deles...
#Para uso de teste, altere o "sessid" na linha .43 com um valor aproximado de um session_id válido (você encontra isso na seção de cookies ou no banco de dados eonweb - tabela "sessions_id" (login:eonweb senha:root66 em toda instância do eyesofnetwork))
#Nota: Você não pode fazer upload de mais de 1 arquivo com o mesmo nome e a mesma URL; se o exploit falhar, você terá que editar as requisições com outra URL e nome de arquivo (Nome original do arquivo:shell2.xml.php URL original:https://ImSo.Famous)