
Lehr-Exploit für CVE-2020-15227, der den Callback-Parameter des Nette-Frameworks angreift, um das Erlangen einer Reverse-Shell für Sicherheitstests und Sensibilisierung zu demonstrieren.
HAFTUNGSAUSSCHLUSS! Ich übernehme keine Verantwortung für die Nutzung in einer Live-Umgebung, also tu es BITTE nicht. Dieses Ding dient nur zur Demonstration und zum Testen für Systemadministratoren.
Ich habe diesen Exploit gemäß der Veröffentlichung einer CVE von David Grudl (dem Gründer der Nette Foundation) erstellt, da er das Problem nicht schnell genug gelöst hat, keine Dokumentation (Methode zum Exploit) zur Verfügung gestellt hat, um Sicherheitsexperten eine mögliche Kompromittierung überprüfen zu lassen, und es vertuscht hat. Okay, los geht’s.
Als Sicherheitsforscher habe ich ein kleines Monster entwickelt (natürlich für Bildungs- und Demonstrationszwecke).
Die Sicherheitslücke nutzt den Callback-Parameter in nette.micro aus. Wir haben keine Ahnung, warum zum Teufel der existiert (mögliche Hintertür-Funktion?).
Der Exploit versucht, eine Reverse-Shell vom Opfer-Server zu erhalten. Die URL ist hier fest codiert, also kein Stress mit Exploit-Bearbeitungen.
PRs sind willkommen!