
Эксплойт на Python для CVE-2021-27513/CVE-2021-27514, нацеленный на EyesOfNetwork 5.3.5-5.3.10. Подбирает слабые идентификаторы сессий методом перебора и загружает вредоносные файлы для удаленного выполнения кода.
exploit-eyesofnetwork Версия 5.3.5 до 5.3.10
CVE-2021-27513 / CVE-2021-27514
#Брутфорс может занять очень много времени на непродуктивной среде, так как "session_id" создается при каждом входе (но каждый session_id, сгенерированный приложением, действителен)
#Для PoC я развернул решение EyesOfNetwork и смоделировал ежедневное использование с 300 входами (на продуктивной среде я нашел 230 записей в таблице "sessions" за 3 месяца)
#Все session-id создаются только из 8-10 цифр, так что на продуктивной среде легко взломать один из них...
#Для тестового использования измените "sessid" в строке 43 на приблизительное значение действительного session_id (вы можете найти его в разделе cookie или в базе данных eonweb - таблица "sessions_id" (логин:eonweb пароль:root66 на каждом экземпляре eyesofnetwork))
#Примечание: Вы не можете загрузить более 1 файла с одинаковым именем и одинаковым URL. Если эксплойт не сработает, вам придется изменить запросы с другим URL и именем файла (Оригинальное имя файла:shell2.xml.php оригинальный URL:https://ImSo.Famous)