
سكربت بايثون لاستغلال CVE-2015-4852.
نص برمجي بلغة بايثون لاستغلال ثغرة CVE-2015-4852.
خلال إحدى المهام الحديثة، لاحظت أن Nessus كان يستغل الثغرات بنشاط للتأكيد. وعندما فحصت النص البرمجي المرتبط بـ nasl وجدت أن الحمولة كانت عامة بما يكفي لاستخدامها في نص برمجي مستقل. ومن ثم، جمعت الحمولات من جميع نصوص nasl التي كانت جزءًا من نفس ثغرة RCE (ولكن لتطبيقات منفصلة) وغلّفتها بسحر بايثون. في المرة القادمة التي ترى فيها تطبيقًا معرضًا للثغرة، استخدم هذا النص البرمجي.
Nikhil Sreekumar (@roo7break)