
Python-Skript zur Ausnutzung von CVE-2015-4852.
Python-Skript zum Ausnutzen von CVE-2015-4852.
Während eines kürzlichen Einsatzes stellte ich fest, dass Nessus nun aktiv Schwachstellen zur Bestätigung ausnutzt. Als ich das zugehörige nasl-Skript überprüfte, fand ich heraus, dass das Payload generisch genug war, um in einem eigenständigen Skript verwendet zu werden. Daher sammelte ich die Payloads aus allen nasl-Skripten, die Teil derselben RCE-Schwachstelle (aber für separate Anwendungen) waren, und verpackte sie mit Python-Magie. Wenn Sie das nächste Mal eine verwundbare Anwendung sehen, verwenden Sie dieses Skript.
Nikhil Sreekumar (@roo7break)