
SolarWinds Orion API Batch-Erkennungsskript für Remote-Code-Execution-Schwachstellen
Dieses Skript ist ein Massen-Scan-Skript für die Remote-Codeausführungsschwachstelle der SolarWinds Orion API (CVE-2020-10148).
Verwendung: Python CVE-2020-10148.py urls.txt
In urls.txt steht jede URL in einer Zeile. Die anfälligen Adressen werden in vul.txt ausgegeben.
SolarWinds Orion-Versionen vor 2020.2.1 HF 2 und 2019.4 HF 6 sind von dieser Schwachstelle betroffen.
Das Tool ist ausschließlich für Sicherheitstests durch autorisiertes Sicherheitspersonal bestimmt. Jegliche direkten oder indirekten Folgen oder Schäden, die durch unbefugte Tests entstehen, liegen in der alleinigen Verantwortung des Benutzers.