存放概念验证漏洞利用程序和工具的代码仓库。
针对 BMC Server Automation 的 RSCD 代理的未认证远程命令执行漏洞利用程序。该漏洞利用程序适用于受 CVE-2016-1542 影响(由 Nessus 检测)的服务器。
这现在是一个 Metasploit 模块,参见 exploits/multi/misc/bmc_server_automation_rscd_nsh_rce
该漏洞利用程序的开发过程是:让 Nessus 扫描一个 Python 脚本,该脚本记录数据包并将其/垃圾数据发送回 Nessus。捕获数据包后,数据格式很容易被“逆向”,从而制作出一个半可用的漏洞利用程序。后来我获得了受影响代理软件的访问权限,并能够借助调试器和一些模糊测试解决各种问题,将其变成一个可靠的 RCE 漏洞利用程序。
更多详细信息,请参阅我关于如何构建该漏洞利用程序的系列博客文章:
针对 HP Device Manager 5.0.0 至 5.0.3 版本的未认证远程代码执行漏洞利用程序(CVE-2020-6926、CVE-2020-6927)。
该漏洞利用程序利用了一个未认证的 Java RMI 服务,该服务存在 Hibernate 查询语言注入漏洞。它借助 ORM 注入 将一个 Postgres SQL 注入有效载荷 夹带到 HP Device Manager 服务器上,以覆盖 pg_hba.conf 文件,从而启用对 HPDM 所捆绑的 Postgres 数据库的远程访问。一旦启用,便会使用一个后门超级用户账户向 Postgres 数据库进行身份验证,并执行任意操作系统命令。
更多详细信息,请参阅我关于如何发现这些漏洞的博客文章:
虽然此漏洞利用程序仅针对 HPDM 5.x 有效,但未认证的 Java RMI 服务存在于 5.0.4 之前的所有 HPDM 版本以及 4.7 Service Pack 13 之前的版本中。利用该服务造成的影响可能较低,但仍然存在 HQLi/SQLi 漏洞,此外还能够提取配置(可能包括其他服务的密码),以及所有 HPDM 账户的用户名和对应的 MD5 密码哈希。
针对配置不安全的 JNBridge Java 服务端点的未认证远程代码执行漏洞利用程序。基于 Moritz Bechler 的研究成果(CVE-2019-7839)。
JNBridge 所实现的网络协议设计用途仅仅是为了在 Java 与 .NET 应用程序之间实现互操作性而促成远程代码执行。因此,从技术上讲这并不算漏洞利用程序,只是一个方便的小型 Python 脚本,用于对 JNBridge Java 端点执行任意命令。
请参阅我的博客文章,了解我从安全公告到产出完整漏洞利用程序的全过程:
该漏洞利用程序针对 WordPress 中不安全的自动更新功能,在底层服务器上植入一个 PHP Shell。该漏洞利用程序已成功在最高 WordPress 4.9.8 版本上测试通过,该版本是发布时的最新版本。
当 WordPress 检查更新时,它会尝试与 api.wordpress.org 建立安全的 HTTPS 连接。如果此连接失败(例如因为收到了不受信任的证书),WordPress 便会回退到使用不安全的 HTTP 连接。
第二个问题是 WordPress 信任翻译更新。它不会自动更新插件、主题或核心主版本,大概是因为在服务器上安装新代码存在风险。然而,它确实会自动更新翻译。不幸的是,WordPress 未能正确验证翻译压缩包,因此只要翻译 ZIP 文件中至少包含一个扩展名为 .po 的文件和一个扩展名为 .mo 的文件,WordPress 就会将压缩包内容解压到底层服务器(包括 MitM 植入其中的 Shell)。
我是偶然发现这些问题的,但当我(2017 年 11 月)上报它们时,WordPress 团队基本上以向后兼容为由回复了 WONTFIX(不予修复)。他们说,如果有人在无法建立出站 SSL/TLS 连接的服务器上运行 WordPress,那么出于安全原因,他们仍然应该能够自动更新 WordPress。
¯\_(ツ)_/¯
更多详细信息,请参阅我的博客文章:
一些用于利用 WordPress XSS 漏洞的 JS 代码片段。