
Uma implementação de prova de conceito para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
Uma implementação de uma prova de conceito para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
O seguinte é uma atualização do CVE-2018-5767, uma vulnerabilidade que
explora uma chamada não guardada ao sscanf que ocorre ao analisar o cabeçalho
'Cookie' para uma senha. A vulnerabilidade foi inicialmente descoberta e
reportada para o roteador modelo AC15, mas foi redescoberta em vários
roteadores diferentes nesta linha de produtos. Esta implementação a explora no
modelo AC9, que atualmente não está coberto por nenhum CVE. Um endereço de
memória para a base da libc conhecido por funcionar neste roteador é
0x2ad6d000.
Veja o seguinte para mais informações:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address
usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
[-v] [-a]
opções:
-h, --help mostra esta mensagem de ajuda e sai
-t TARGET, --target TARGET
URL ou endereço IP alvo para atacar
-p PORT, --port PORT porta alvo para atacar (padrão = 80)
-l LIBC, --libc LIBC endereço base estimado da libc (padrão = 0x2ad6d000)
-c COMMAND, --command COMMAND
comando(s) a serem executados no alvo (padrão = exit)
-v, --verbose aumenta a verbosidade da saída (atualmente não implementado)
-a, --about imprime informações sobre esta vulnerabilidade e sai