
Exploit in Python geschrieben für CVE-2018-15473 mit Threading und Exportformaten
Am 15. August 2018 wurde der folgende Hinweis auf der OSS-Security-Liste veröffentlicht: http://openwall.com/lists/oss-security/2018/08/15/5
Das ShelIntel-Team entschied, etwas Zeit zu investieren und einen Exploit für diese Sicherheitslücke zu schreiben. Der untenstehende Exploit bietet die folgenden Funktionen:
usernameuserListoutputFileoutputFormatEine Beispiel-Eingabedatei für Benutzernamen ist in exampleInput.txt gegeben
Eine Beispiel-Ausgabedatei der Ergebnisse im Listenformat ist in exampleOutput.txt gegeben
Eine Beispiel-Ausgabedatei der Ergebnisse im JSON-Format ist in exampleOutput.json gegeben
Eine Beispiel-Ausgabedatei der Ergebnisse im CSV-Format ist in exampleOutput.csv gegeben
pip install -r requirements.txt=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473