
مُتحقّق مبني على Python لثغرة CVE-2020-15227 يختبر تطبيقات Nette بحثًا عن ثغرات تنفيذ التعليمات البرمجية عن بُعد عبر نواقل file_put_contents و shell_exec.
إخلاء مسؤولية! لا أتحمل أي مسؤولية عن استخدامه في بيئة حية، لذا من فضلك لا تفعل ذلك. هذه الأداة هي فقط للتوضيح واختبار الأمور لمسؤولي الأنظمة
تختبر هذه الأداة الثغرة الأمنية في nette/application.
حدّث التبعية (dependency) إلى أحدث إصدار.
nette/application >=3.0.6nette/application >=2.4.16nette/application >=2.3.14nette/application >=2.2.10nette/nette >= 2.1.13nette/nette >= 2.0.19أضف تبعية جديدة roave/security-advisories إلى المشروع
قائمة الثغرات الأمنية المختبرة:
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com
أو
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com
from CVE_2020_1522 import CVE_2020_15227
# Disable verbose
cve = CVE_2020_15227(verbose=False)
# Response True or False
result = cve.run("https://example.com")
if result is True:
print('Fuck! Confirmed vulnerability! :-( Need update composer')
else:
print('Good night! Everything is okay. :)')