
استغلال تعليمي لـ CVE-2020-15227 يستهدف معامل الاستدعاء في إطار عمل Nette لتوضيح الحصول على صدفة عكسية لاختبار الأمان والتوعية.
إخلاء مسؤولية! أنا لا أتحمل أي مسؤولية عن استخدامه في بيئة حية، لذا يرجى عدم القيام بذلك. هذا الشيء هو فقط للتوضيح واختبار الأشياء لمسؤولي الأنظمة.
قمت ببناء هذا الاستغلال وفقًا لنشر CVE لديفيد غرودل (مؤسس مؤسسة Nette) لأنه لم يحل المشكلة بسرعة كافية، ولم يقدم توثيقًا (طريقة الاستغلال) لخبراء الأمن لفحص احتمالية الاختراق وإخفائها. حسنًا، ها نحن ذا يا رجل.
بصفتي باحثًا أمنيًا، قمت بتطوير وحش صغير (لأغراض تعليمية وتوضيحية بالطبع)
تستغل الثغرة الأمنية معامل callback في nette.micro. ليس لدينا فكرة لماذا يوجد هذا الهراء (ميزة باب خلفي محتملة؟)
يحاول الاستغلال الحصول على شل عكسي من الخادم الضحية. الرابط مشفر هنا، لذا لا داعي للقلق بشأن تعديلات الاستغلال.
الطلبات (PRs) مرحب بها!