
PoC für die Schwachstellen CVE-2020-14750 und cve-2020-14882
PoC für die Schwachstellen CVE-2020-14750 und cve-2020-14882
Um zu testen, ob ein System verwundbar ist, verwenden:
./test-CVE-2020-14750 nombredelhost:7001
Derzeit garantiert diese Version nur, ob der Host verwundbar ist; ist das Ergebnis negativ, ist das keine Garantie dafür, dass er nicht verwundbar ist. Dies wird in späteren Versionen implementiert. Aktualisierung: Kann anhand der erhaltenen Antwort unterscheiden, ob der Host verwundbar ist oder ob der Test fehlgeschlagen ist.
Für die Ausnutzung müssen wir als ersten Parameter den Host übergeben, einschließlich des Ports im Format "host:Port", und als folgende Parameter den auszuführenden Befehl, z. B. "ifconfig lo".
Das heißt:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

Der verwendete Payload stammt nicht von mir; ich habe den auf https://github.com/jas502n/CVE-2020-14882 veröffentlichten verwendet.
Pedro Prieto Sánchez twitter: @PPrietoSanchez