
Injeção de Comando Cega Não Autenticada na função enable_user do DroboAccess v 2.1
Para usar, primeiro inicie um listener (ncat -nvlp 1337)
Em seguida, execute o exploit
'-t', '--target', help='host para exploração, ex. 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='IP do listener', required=True
'-p', '--port', help='número da porta do listener', required=True
CVE-2018-14699 é uma vulnerabilidade de injeção de comando cega no DroboAccess v2.1. O problema ocorre porque a função enable_user recebe os parâmetros de nome de usuário como entrada do usuário e então chama uma dependência que executa um shell diretamente sem qualquer sanitização. Esclareço isso porque parece não haver outra referência a isso em nenhum lugar. Então, novamente, isso não é uma vulnerabilidade no Drobo 5N2, mas sim uma vulnerabilidade no DroboAccess. Isso foi testado em um B810n com sucesso.
O script tentará fazer um echo de um script em um arquivo chamado revshell no diretório de trabalho atual. Se isso for bem-sucedido, ele tentará chamá-lo com o bash como executável, fazendo uma conexão de volta para o seu listener com o bash!