针对CVE-2018-5767的概念验证实现
An implementation of a proof-of-concept for CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)
以下是对 CVE-2018-5767 的复现,该漏洞利用了解析 'Cookie' 头中的密码时发生的未受保护的 sscanf 调用。该漏洞最初在 AC15 型号路由器中被发现并报告,但后来在同一产品线的多个不同路由器中被重新发现。此实现利用了 AC9 型号,该型号目前尚未被任何 CVE 覆盖。已知在该路由器上可用的 libc 基址内存地址为 0x2ad6d000。
更多信息请参见:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address
用法: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
[-v] [-a]
选项:
-h, --help 显示此帮助信息并退出
-t TARGET, --target TARGET
目标URL或IP地址
-p PORT, --port PORT 目标端口 (default = 80)
-l LIBC, --libc LIBC libc 的估计基址 (default = 0x2ad6d000)
-c COMMAND, --command COMMAND
要在目标上运行的命令 (default = exit)
-v, --verbose 增加输出详细程度 (currently not implemented)
-a, --about 打印关于此漏洞的信息然后退出