
Simples verificador de PoC para CVE-2022-31749 por 1vere$k
Verificador de PoC simples para CVE-2022-31749 por 1vere$k.
Ele explora uma vulnerabilidade de injeção de parâmetro na interface SSH do WatchGuard.
A vulnerabilidade permite que um usuário de baixo privilégio exfiltre arquivos arbitrários do sistema para um servidor FTP controlado pelo atacante.
Felizmente, há um usuário integrado de baixo privilégio chamado status, que é o padrão usado por este script.
Não é irracional supor que o status user usará uma password of readonly, mas não é obrigatório.
O exploit exfiltra o arquivo de usuário configd-hash.xml.
Este arquivo contém senhas de usuários com hash.
Os hashes são simplesmente MD4 sem sal. @funoverip descreveu o uso do hashcat para quebrar os hashes deste arquivo já em 2013.
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
Fique à vontade para me contatar via Keybase para qualquer detalhe.