Underc0de

Programación Scripting => Python => Mensaje iniciado por: Jimeno en Mayo 24, 2014, 01:53:49 PM

Título: Remote Command Execution scanner [RCEer]
Publicado por: Jimeno en Mayo 24, 2014, 01:53:49 PM
¡Buenas! En la tarde de hoy quise desarrollar un pequeño pero valioso script que me ayudase a la hora de encontrar y explotar los RCE en las aplicaciones web, por ello desarrollé este simple script:

// No me hago responsable del uso que se haga de esta herramienta, tampoco prometo actualizarla ya que esta es una versión recién programada.


Para explotar esta vulnerabilidad necesitamos un código vulnerable (este está creado por Blackdrake):
Código (php) [Seleccionar]
<?php

//By Jimeno y Blackdrake

$objetivo $_GET['ip'];

// Verificamos S.O...
 
if (stristr(php_uname('s'), 'Windows NT')) {  
       
$cmd shell_exec'ping  ' $objetivo );
       echo 
'<pre>'.$cmd.'</pre>';    
   }
 else {  
       
$cmd shell_exec'ping  -c 3 ' $objetivo );
       echo 
'<pre>'.$cmd.'</pre>';    
   }
?>


El script consta de tres archivos:
1. RCEer.py
2. myheaders.py
3. myvulns.py

Ejemplo de uso:

Tenemos nuestra aplicación web:
(http://i.imgur.com/sLT6NmS.png)

Queremos ver si es vulnerable, luego lanzamos la herramienta:
(http://i.imgur.com/0ZwTEjn.png)

Nos dice que es vulnerable, luego accedemos a la POC para comprobar si se trata de un falso positivo:
(http://i.imgur.com/loKaH2S.png)

Y... ¡ES VULNERABLE!

Descarga: https://github.com/migueljimeno96/RCEer

Saludos.




Título: Re:Remote Command Execution scanner [RCEer]
Publicado por: ANTRAX en Mayo 24, 2014, 01:57:07 PM
Que bien jimenooooo!!! Felicitaciones por la tool!
Muy buen trabajo a ambos! Sigan asi!

Saludos!
ANTRAX
Título: Re:Remote Command Execution scanner [RCEer]
Publicado por: blackdrake en Mayo 24, 2014, 02:01:12 PM
Como ya te dije, has hecho un trabajo increíble, espero que sigas haciendo este tipo de scripts porque se te dan realmente bien programarlos.

De la misma manera, espero que sigas contando conmigo para el testeo y para cualquier ayuda/duda que necesites ^^.

Un saludo

Blackdrake
Título: Re:Remote Command Execution scanner [RCEer]
Publicado por: Flemon en Mayo 24, 2014, 03:12:53 PM
Que excelente Herramienta... muchas gracias Jimeno por el fantástico trabajo!
Título: Re:Remote Command Execution scanner [RCEer]
Publicado por: Gn0m3 en Mayo 24, 2014, 08:59:03 PM
Muy Interesante, ahora mismo la pruebo.
Gracias por el aporte.

Saludos.

Gn0m3
Título: Re:Remote Command Execution scanner [RCEer]
Publicado por: ezephp en Mayo 26, 2014, 09:41:56 AM
No vi el codigo del script, pero...  sirve solo si queres scanear url x url??, sin embargo es bastante dificil encontrar un RCE en esta epoca...
Título: Re:Remote Command Execution scanner [RCEer]
Publicado por: Jimeno en Mayo 26, 2014, 10:14:38 AM
Anoche actualicé la lista de payloads y la expresión regular, por ahora se queda así hasta mediados de junio.