
Nur ein paar Exploits für CVE-2018-11510
Ein paar Exploits für CVE-2018-11510 von Kyle Lovett (@SquirrelBuddha) und mir (Matthew Fulton/@haqur). Sie nutzen eine nicht authentifizierte Befehlsinjektion, um eine Root-Shell zurückzubekommen.
Das Metasploit-Modul enthält einen separaten Payload im Repository. Ich werde sehen, ob ich sie in naher Zukunft per Pull-Request bei MSF integrieren kann.
Sieht so aus, als wäre der Bug vielleicht inzwischen gepatcht, auch wenn ich sicher bin, dass es noch andere Bugs zu finden gibt :D