
استغلال CVE-2020-15227
إخلاء مسؤولية! لا أتحمل أي مسؤولية عن استخدام هذه الأداة في بيئة حية، لذا يُرجى عدم القيام بذلك. هذا الشيء هو فقط للتوضيح ولاختبار الأشياء من قبل مدراء الأنظمة.
لقد صنعت هذا الاستغلال وفقًا لنشر ثغرة (CVE) من ديفيد غرودل (مؤسس مؤسسة Nette).
كباحث أمني، قمت بتطوير وحش صغير (لأغراض تعليمية وتوضيحية بالطبع، ولأسباب أخلاقية قمت أيضًا بصنع مصلح تلقائي).
تستغل الثغرة الأمنية معامل (callback) في nette.micro. ليس لدينا أي فكرة لماذا هذا الهراء موجود (ربما ميزة باب خلفي؟).
يحاول الاستغلال الحصول على شل عكسي من الخادم الضحية. الرابط (URL) مثبت هنا بشكل ثابت، لذا لا داعي للقلق بشأن تعديلات الاستغلال.
الطلبات (PRs) مرحب بها!