
CVE-2020-15227 Exploit
HAFTUNGSAUSSCHLUSS! Ich übernehme keine Verantwortung für die Nutzung in einer Live-Umgebung, also tu es BITTE nicht. Dieses Ding dient nur zur Demonstration und zum Testen für Systemadministratoren.
Ich habe diesen Exploit gemäß der Veröffentlichung einer CVE von David Grudl (dem Gründer der Nette Foundation) erstellt, da er das Problem nicht schnell genug gelöst hat, keine Dokumentation (Methode zum Exploit) zur Verfügung gestellt hat, um Sicherheitsexperten eine mögliche Kompromittierung überprüfen zu lassen, und es vertuscht hat. Okay, los geht’s.
Als Sicherheitsforscher habe ich ein kleines Monster entwickelt (natürlich für Bildungs- und Demonstrationszwecke).
Die Sicherheitslücke nutzt den Callback-Parameter in nette.micro aus. Wir haben keine Ahnung, warum zum Teufel der existiert (mögliche Hintertür-Funktion?).
Der Exploit versucht, eine Reverse-Shell vom Opfer-Server zu erhalten. Die URL ist hier fest codiert, also kein Stress mit Exploit-Bearbeitungen.
PRs sind willkommen!