CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767) 概念验证的实现
以下是 CVE-2018-5767 的复现,该漏洞利用解析 Cookie 头中密码时未受保护的 sscanf 调用来实施攻击。该漏洞最初在 AC15 型号路由器中被发现并报告,但后来在同一产品线的多款路由器中也被发现。本实现针对 AC9 型号,该型号目前未被任何 CVE 覆盖。已知可在该路由器上使用的 libc 基址为 0x2ad6d000。
更多信息请参见:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address
usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
[-v] [-a]
options:
-h, --help 显示此帮助信息并退出
-t TARGET, --target TARGET
目标 URL 或 IP 地址
-p PORT, --port PORT 目标端口(默认 = 80)
-l LIBC, --libc LIBC 估算的 libc 基址(默认 = 0x2ad6d000)
-c COMMAND, --command COMMAND
要在目标上执行的命令(默认 = exit)
-v, --verbose 增加输出详细程度(当前未实现)
-a, --about 打印此漏洞的相关信息然后退出