
Эксплойт для CVE-2017-6079 — слепое внедрение команд в устройствах Edgewater Edgemarc; читает удалённые файлы и загружает/выполняет ELF-пейлоады через скрытую страницу веб-управления.
Этот эксплойт разработан на основе технического описания от depthsecurity
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices
HTTP-веб-приложение управления на устройствах Edgewater Networks Edgemarc имеет скрытую страницу, позволяющую задавать пользовательские команды, такие как определённые маршруты iptables и т. д. Эту страницу можно использовать как веб-шелл для выполнения команд, хотя вы не получаете ответа от веб-приложения на стороне клиента: если команда валидна, она выполняется. Примером является команда wget. Страница, допускающая это, подтверждена в прошивках, начиная с 2006 года.
Nmap определяет устройство по его веб-серверу, как показано на рисунке.

_____ _ _
| ____|__| | __ _ _____ ____ _| |_ ___ _ __
| _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| | __/\ V V / (_| | || __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
|___/
_____ _
| ____|__| | __ _ ___ _ __ ___ __ _ _ __ ___
| _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| | __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_| \___|
|___/
_____ _ _ _
| ____|_ ___ __ | | ___ (_) |_
| _| \ \/ / '_ \| |/ _ \| | __|
| |___ > <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
|_|
Edgewater Edgemarc Exploit CVE-2017-6079
Автор: Mostafa Soliman
[ИСПОЛЬЗОВАНИЕ] CVE-2017-6079.py [операция] [IP_цели] [IP_атакующего] [путь_файла]
операция: read (чтение) или upload (загрузка)
IP_атакующего: IP-адрес для приёма подключения
IP_цели: IP-адрес цели, на которой работает сервер Edgewater Edgemarc
путь_файла: удалённый файл для загрузки при операции "read"
локальный файл для выгрузки при операции "upload"
Эксплойт предполагает, что на устройстве установлен стандартный пароль root, который равен default. Если это не так, вам потребуется заменить Authorization
Эксплойт имеет 2 режима работы:
Этот режим позволяет атакующему читать любые файлы на уязвимом устройстве.

Этот режим позволяет атакующему загрузить нагрузку ELF-файла в папку /tmp/ и выполнить её.
Вам потребуется запустить слушатель для приёма подключения.
