exploit-eyesofnetwork 版本 5.3.5 至 5.3.10
CVE-2021-27513 / CVE-2021-27514
#在非生产环境中,暴力破解可能需要很长时间,因为每次登录都会创建“session_id”(但应用生成的所有session_id都是有效的)
#为了概念验证(PoC),我部署了一个EyesOfNetwork解决方案,并模拟了每日300次登录(在生产环境中,3个月内我在“sessions”表中发现了230条记录)
#所有session-id仅由8到10位数字组成,因此在生产环境中很容易破解其中一个
#对于测试用途,将第.43行中的“sessid”更改为接近的有效session_id值(你可以在cookie部分或eonweb数据库的“sessions_id”表中找到它(每个eyesofnetwork实例的登录名:eonweb 密码:root66))
#注意:你不能上传超过一个具有相同文件名和相同URL的文件;如果利用失败,你必须用另一个URL和文件名编辑请求(原始文件名:shell2.xml.php 原始URL:https://ImSo.Famous)