
استغلال مكتوب بلغة Python لـ CVE-2018-15473 مع دعم الخيوط وتنسيقات التصدير
في 15 أغسطس 2018، تم نشر الإشعار التالي على قائمة OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5
قرر فريق ShelIntel استثمار بعض الوقت وكتابة استغلال لهذه الثغرة الأمنية. يتميز الاستغلال أدناه بالميزات التالية:
usernameuserListoutputFileoutputFormatيتم تقديم ملف إدخال مثال لأسماء المستخدمين في exampleInput.txt
يتم تقديم ملف إخراج نتائج مثال بصيغة القائمة في exampleOutput.txt
يتم تقديم ملف إخراج نتائج مثال بصيغة JSON في exampleOutput.json
يتم تقديم ملف إخراج نتائج مثال بصيغة CSV في exampleOutput.csv
pip install -r requirements.txt=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473