CVE-2022-31749 的简易 PoC 检测器,作者 1vere$k。
它利用了 WatchGuard SSH 接口中的一个参数注入漏洞。
该漏洞允许低权限用户将任意系统文件外泄到攻击者控制的 FTP 服务器。
幸运的是,脚本默认使用一个名为 status 的内置低权限用户。
假设 status 用户 使用 readonly 密码,这并非不合理,但并非必须。
该利用程序外泄用户文件 configd-hash.xml。
此文件包含哈希后的用户密码。
哈希只是无盐 MD4。@funoverip 早在2013年就描述了使用 hashcat 破解此文件中的哈希。
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
你可以随时通过 Keybase 联系我获取任何详细信息。