
Реализация proof-of-concept для CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
Реализация доказательства концепции для CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
Ниже приведена актуализация CVE-2018-5767 — уязвимости, которая
использует незащищённый вызов sscanf при разборе заголовка 'Cookie'
для пароля. Уязвимость была первоначально обнаружена и зарегистрирована для
маршрутизатора модели AC15, но затем обнаружена в нескольких других
маршрутизаторах этой линейки продуктов. Данная реализация эксплуатирует
модель AC9, которая в настоящее время не охвачена ни одним CVE. Базовый
адрес libc, известный как рабочий для этого маршрутизатора, — 0x2ad6d000.
См. следующее для получения дополнительной информации:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address
usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
[-v] [-a]
опции:
-h, --help показать это справочное сообщение и выйти
-t TARGET, --target TARGET
целевой URL или IP-адрес для атаки
-p PORT, --port PORT целевой порт для атаки (по умолчанию = 80)
-l LIBC, --libc LIBC предполагаемый базовый адрес libc (по умолчанию = 0x2ad6d000)
-c COMMAND, --command COMMAND
команда(ы) для выполнения на цели (по умолчанию = exit)
-v, --verbose увеличить подробность вывода (в настоящее время не реализовано)
-a, --about вывести информацию об этой уязвимости и выйти