
Неаутентифицированная слепая инъекция команд в функцию enable_user в DroboAccess v 2.1
Для использования сначала запустите прослушиватель (ncat -nvlp 1337)
Затем запустите эксплойт
'-t', '--target', help='хост для эксплуатации, напр. 192.168.1.122:8080',required=True
'-l', '--listener-ip', help='IP прослушивателя', required=True
'-p', '--port', help='номер порта прослушивателя', required=True
CVE-2018-14699 — это слепая инъекция команд в DroboAccess v2.1. Проблема заключается в том, что функция enable_user принимает параметры имени пользователя как пользовательский ввод, а затем вызывает зависимость, которая выполняет shell напрямую без какой-либо санитизации. Я уточняю это, поскольку, похоже, нигде больше нет упоминаний об этой уязвимости. Итак, повторюсь: это не уязвимость в Drobo 5N2, а уязвимость в DroboAccess. Успешно протестировано на B810n.
Скрипт попытается записать скрипт в файл с именем revshell в текущей рабочей директории. В случае успеха он затем попытается выполнить его с помощью bash в качестве исполняемого файла, установив соединение обратно с вашим прослушивателем через bash!