
Proof of Concept von CVE-2020-15873 - Blinde SQL-Injection in Librenms < v1.65.1
Proof of Concept für CVE-2020-15873 - Blind-SQL-Injection in Librenms < v1.65.1
127.0.0.1 gesetzt wird.$ python poc.py <ip addr:8000> librenms librenms
Eine Shell auf dem Container öffnen:
$ sudo docker exec -it librenms_vuln /bin/bash
Die von LibreNMS generierten Logs lesen:
$ tail -f /opt/librenms/logs/librenms.log
Eine Shell auf dem Container öffnen:
$ sudo docker exec -it librenms_db_vuln /bin/bash
Mit der Datenbank experimentieren:
$ mysqld;
mysql> use librenms;
mysql> show tables;
mysql> SELECT * FROM users;