
PoC-проверщик для CVE-2022-31749, эксплуатирующий уязвимость внедрения параметров в SSH-интерфейсе WatchGuard для эксфильтрации хэшированных паролей пользователей через FTP.
Простой PoC-чекер для CVE-2022-31749 от 1vere$k.
Он эксплуатирует уязвимость внедрения параметров в SSH-интерфейсе WatchGuard.
Уязвимость позволяет пользователю с низкими привилегиями выгружать произвольные системные файлы на FTP-сервер, контролируемый атакующим.
К счастью, есть встроенный пользователь с низкими привилегиями по имени status, которого использует этот скрипт по умолчанию.
Вполне разумно предположить, что пользователь status использует пароль readonly, но это не обязательно.
Эксплойт выгружает пользовательский файл configd-hash.xml.
Этот файл содержит хешированные пароли пользователей.
Хеши представляют собой просто несолёный MD4. @funoverip описал использование hashcat для взлома хешей из этого файла ещё в 2013 году
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
Вы можете свободно связаться со мной через Keybase для получения любых деталей.