
CVE-2020-15227-Exploit
HAFTUNGSAUSSCHLUSS! Ich übernehme keine Verantwortung für die Nutzung in einer Live-Umgebung, also bitte tu es NICHT. Dieses Ding dient nur zur Demonstration und zum Testen für Systemadministratoren.
Ich habe diesen Exploit gemäß der Veröffentlichung einer CVE von David Grudl (dem Gründer der Nette Foundation) erstellt.
Als Sicherheitsforscher habe ich ein kleines Monster entwickelt (natürlich zu Bildungs- und Demonstrationszwecken, und aus ethischen Gründen habe ich auch einen Autofixer erstellt).
Die Sicherheitslücke nutzt den Callback-Parameter in nette.micro aus. Wir haben keine Ahnung, warum der Mist existiert (mögliches Hintertür-Feature?).
Der Exploit versucht, eine Reverse-Shell vom Opfer-Server zu erhalten. Die URL ist hier fest codiert, also kein Stress mit Exploit-Bearbeitungen.
PRs sind willkommen!