
Explotación de CVE-2020-3452
Este es un exploit para CVE-2020-3452. No está completamente terminado aún. Úsalo en un contexto legal. Si la cagas, es tu problema.
Este es un intento rápido y sucio de mejorar el PoC original de CVE-2020-3452.
En la etapa actual, no hay nada más que un simple script py que hace exactamente lo mismo que el original.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES POR CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN CONTRACTUAL, EXTRACONTRACTUAL O DE OTRA MANERA, DERIVADA DE, FUERA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.
Todo el código escrito en Python fue escrito por mí (tacticalDevC), pero todo el crédito y reconocimiento va para el autor original 0xmmnbassel y los dos descubridores Ahmed Aboul-Ela y Abood Nour.