Жаркие летние твои… уязвимости
Лето 2020 года богато на публикацию критических уязвимостей (видимо приближается пандемия в мире ИБ). Пентестер, а тем более RedTeam специалист, должен проверять наличие таких уязвимостей в инфраструктуре заказчика, даже если РоС не опубликован. К сожалению, не все компании обновляются оперативно, а наличие уязвимостей такого рода делает инфраструктуру компании беззащитной перед злоумышленником. Делимся с вами небольшим обзором горячих уязвимостей и рекомендуем проверять их наличие в первую очередь.
Патчи выпущены на все описанные уязвимости. Проверьте, что они установлены (или не установлены)!
1. F5 BIG-IP
TMUI RCE vulnerability CVE-2020-5902
Уязвимость в пользовательском интерфейсе управления трафиком (Traffic Management User Interface) позволяет злоумышленникам, не прошедшим проверку подлинности, выполнять произвольные системные команды, создавать или удалять файлы, отключать службы и (или) выполнять произвольный Java код
CVSSv2: 10
CVSSv3: 9.8
Подробности об уязвимости: https://support.f5.com/csp/article/K52145254
РоС: https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/http/f5_bigip_tmui_rce.rb
2. Citrix
5 уязвимостей разного уровня критичности
Подробности об уязвимостях: https://support.citrix.com/article/CTX276688
PoC: проверенных нет, но есть хорошее техническое описание всех уязвимостей: https://blog.unauthorizedaccess.nl/2020/07/07/adventures-in-citrix-security-research.html
Одна из наиболее интересных уязвимостей - CVE-2020-8193
Обход аутентификации в Citrix ADC, Citrix Gateway, Citrix SDWAN WAN-OP
CVSSv2: 5
CVSSv3: 6.5
PoC: https://github.com/jas502n/CVE-2020-8193 (не проверен)
3. Palo Alto
PAN-OS: Authentication Bypass in SAML Authentication
В PAN-OS неправильная проверка подписей в SAML аутентификации позволяет злоумышленнику, не прошедшему проверку подлинности в сети, получить доступ к защищенным ресурсам
CVSSv2: 9.8
CVSSv3: 10
Подробности об уязвимости: https://security.paloaltonetworks.com/CVE-2020-2021
PoC: в открытом доступе нет
4. Windows DNS Server
CVE-2020-1350
Уязвимость, про которую говорят все!
Удаленное выполнение кода на DNS серверах злоумышленником, не прошедшим проверку подлинности
CVSSv2: 10
CVSSv3: 10
Подробности об уязвимости: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
PoC: Будьте аккуратны с фейковыми PoC!
https://github.com/ZephrFish/CVE-2020-1350 - распространяемый PoC является фейковым
5. Bitrix
Bitrix SSRF CVE-2020-13484
Все версии Bitrix до 20.0.975 позволяют произвести подделку запросов на стороне сервера к внешним IP-адресам + уязвимость позволяет обходить ограничения и генерировать запросы к внутренней инфраструктуре
CVSSv2: 7.5
CVSSv3: 9.8
PoC: https://gist.github.com/mariuszpoplwski/f261a4bc06adde5c78760559db9d63bd
Post #169
1.52K