
PoC لثغرات CVE-2020-14750 و CVE-2020-14882
PoC للثغرات CVE-2020-14750 و cve-2020-14882
لاختبار ما إذا كان النظام vulnerable استخدم:
./test-CVE-2020-14750 nombredelhost:7001
في الوقت الحالي، في هذا الإصدار، يضمن فقط ما إذا كان المضيف vulnerable، إذا كانت النتيجة سلبية فليس هناك ضمان بأنه غير vulnerable، سيتم تنفيذه في الإصدارات القادمة. تحديث، قادر على التمييز من خلال الاستجابة التي تم الحصول عليها ما إذا كان المضيف vulnerable أم أن الاختبار فشل
لاستغلالها يجب أن نمرر له كوسيط أول المضيف، بما في ذلك المنفذ بصيغة "host:port" والوسائط التالية الأمر الذي سيتم تنفيذه، على سبيل المثال "ifconfig lo"
أي:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

الحمولة المستخدمة ليست من تأليفي، لقد استخدمت المنشورة في https://github.com/jas502n/CVE-2020-14882
Pedro Prieto Sánchez twitter: @PPrietoSanchez