
Script de detección masiva de vulnerabilidades de ejecución remota de código en SolarWinds Orion API
Este script es una herramienta de detección por lotes para la vulnerabilidad de ejecución remota de código en la API de SolarWinds Orion (CVE-2020-10148).
Uso: Python CVE-2020-10148.py urls.txt
Cada URL en urls.txt debe estar en una línea. Las direcciones vulnerables se guardan en vul.txt.
SolarWinds Orion 2020.2.1 HF 2 y versiones anteriores a 2019.4 HF 6 están afectadas por esta vulnerabilidad.
La herramienta está diseñada únicamente para pruebas de seguridad realizadas por personal autorizado. Cualquier consecuencia o pérdida, directa o indirecta, derivada de detecciones no autorizadas será responsabilidad exclusiva del usuario.