
PoC-скрипт для проверки сайта на уязвимость CVE-2023-35078
Вы можете использовать следующие shodan-запросы для поиска публичных целей.
http.favicon.hash:362091310http.favicon.hash:545827989path=/mifsВы можете использовать следующую команду для преобразования данных из API Shodan в формат, подходящий для скрипта проверки:
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt
./CVE-2023-35078.sh http[s]://your.target:port (укажите протокол и целевой порт)Если вы хотите проверить несколько целей, вы можете просто обернуть это в цикл:
while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt
Эта уязвимость затрагивает все поддерживаемые версии – выпуски 11.4, 11.10, 11.9 и 11.8. Более старые версии/выпуски также находятся под угрозой.
Вы можете устранить уязвимость, обновившись до версий EPMM 11.8.1.1, 11.9.1.1 и 11.10.0.2. Эти исправленные версии также охватывают неподдерживаемые и версии с истекшим сроком поддержки (End-of-Life, EoL), которые ниже 11.8.1.0.