TGViewer
[MIS]ter & [MIS]sis Team [MIS]ter & [MIS]sis Team @mis_team · 1.02K subscribers
Post #169 1.52K
Жаркие летние твои… уязвимости

Лето 2020 года богато на публикацию критических уязвимостей (видимо приближается пандемия в мире ИБ). Пентестер, а тем более RedTeam специалист, должен проверять наличие таких уязвимостей в инфраструктуре заказчика, даже если РоС не опубликован. К сожалению, не все компании обновляются оперативно, а наличие уязвимостей такого рода делает инфраструктуру компании беззащитной перед злоумышленником. Делимся с вами небольшим обзором горячих уязвимостей и рекомендуем проверять их наличие в первую очередь.

Патчи выпущены на все описанные уязвимости. Проверьте, что они установлены (или не установлены)!

1. F5 BIG-IP

TMUI RCE vulnerability CVE-2020-5902

Уязвимость в пользовательском интерфейсе управления трафиком (Traffic Management User Interface) позволяет злоумышленникам, не прошедшим проверку подлинности, выполнять произвольные системные команды, создавать или удалять файлы, отключать службы и (или) выполнять произвольный Java код

CVSSv2: 10
CVSSv3: 9.8

Подробности об уязвимости: https://support.f5.com/csp/article/K52145254

РоС: https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/linux/http/f5_bigip_tmui_rce.rb

2. Citrix

5 уязвимостей разного уровня критичности

Подробности об уязвимостях: https://support.citrix.com/article/CTX276688

PoC: проверенных нет, но есть хорошее техническое описание всех уязвимостей: https://blog.unauthorizedaccess.nl/2020/07/07/adventures-in-citrix-security-research.html

Одна из наиболее интересных уязвимостей - CVE-2020-8193

Обход аутентификации в Citrix ADC, Citrix Gateway, Citrix SDWAN WAN-OP

CVSSv2: 5
CVSSv3: 6.5

PoC: https://github.com/jas502n/CVE-2020-8193 (не проверен)

3. Palo Alto

PAN-OS: Authentication Bypass in SAML Authentication

В PAN-OS неправильная проверка подписей в SAML аутентификации позволяет злоумышленнику, не прошедшему проверку подлинности в сети, получить доступ к защищенным ресурсам

CVSSv2: 9.8
CVSSv3: 10

Подробности об уязвимости: https://security.paloaltonetworks.com/CVE-2020-2021

PoC: в открытом доступе нет

4. Windows DNS Server

CVE-2020-1350
Уязвимость, про которую говорят все!

Удаленное выполнение кода на DNS серверах злоумышленником, не прошедшим проверку подлинности

CVSSv2: 10
CVSSv3: 10

Подробности об уязвимости: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

PoC: Будьте аккуратны с фейковыми PoC!
https://github.com/ZephrFish/CVE-2020-1350 - распространяемый PoC является фейковым

5. Bitrix

Bitrix SSRF CVE-2020-13484

Все версии Bitrix до 20.0.975 позволяют произвести подделку запросов на стороне сервера к внешним IP-адресам + уязвимость позволяет обходить ограничения и генерировать запросы к внутренней инфраструктуре

CVSSv2: 7.5
CVSSv3: 9.8

PoC: https://gist.github.com/mariuszpoplwski/f261a4bc06adde5c78760559db9d63bd
More from @mis_team
  1. Sep 3, 2021Заметки на полях: Немного образовательного контента Сентябрь - время каких-то учебных начи…
  2. Jul 12, 2021Заметки на полях: Пентестим Kubernetes Лет 6 назад проект Kubernetes только начинал развив…
  3. May 14, 2021Заметки на полях: Microsoft Incident response playbook Ежедневно атакам подвергаются сотни…
  4. Apr 16, 2021​​Заметки на полях: немного о внутренних процессах Windows И для хорошего специалиста важн…
  5. Mar 31, 2021Заметки на полях: пентест мобильных приложений В современном мире мобильные приложения рас…
  6. Mar 12, 2021Заметки на полях: PowerShell для пентестера. Часть 5 Сегодня рассказ немного необычный. Ра…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →