
CVE-2018-17553 PoC
CVE-2018-17553 PoC (Navigate CMS версия 2.8 и более ранние)
Это доказательство концепции было собрано при работе над машиной Black Pearl от TCM. Я не мог найти никого, кто выпустил бы PoC, кроме как используя Metasploit. Поскольку я избегаю Metasploit в своем хакерском путешествии, чтобы затем вернуться и сделать все заново с ним, я быстро собрал это для всех, кто находится в такой же ситуации.
Этот PoC предполагает, что вы уже вручную эксплуатировали CVE-2018-17552 для получения доступа (или получили доступ каким-либо другим способом).
В настоящее время скрипт не выполняет никакой проверки вашего ввода или обработки ошибок результатов, возвращаемых cURL. Вам решать понимать, что вы делаете, и приложить немного усилий, если что-то пойдет не так.
Очевидно, для этого требуется, чтобы cURL был установлен на машине, с которой вы это запускаете.
Первоначальное предполагаемое использование заключалось в загрузке PHP-веб-шелла, но реалистично вы можете загрузить любой файл, который затем станет PHP-страницей.