
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS versão 2.8 e anteriores)
Esta prova de conceito foi montada enquanto trabalhava na máquina Black Pearl do TCM. Não encontrei ninguém que publicasse um PoC além de apenas usar o Metasploit. Como estou evitando o Metasploit na minha jornada de hacking para depois voltar e fazer tudo de novo com ele, montei isso rapidamente para qualquer outra pessoa que esteja no mesmo barco.
Este PoC assume que você já explorou manualmente o CVE-2018-17552 para obter acesso (ou obteve acesso de alguma outra forma).
Atualmente, o script não realiza nenhuma validação da sua entrada nem verificação de erros nos resultados retornados pelo cURL. Cabe a você entender o que está fazendo e dedicar um mínimo de esforço se falhar.
Obviamente, isso requer que você tenha o cURL instalado na máquina a partir da qual executar este script.
O uso original pretendido era carregar um webshell PHP, mas realisticamente, você pode enviar qualquer arquivo que se tornará uma página PHP.