
Time injector es un script de explotación CVE-2018-14714
Time injector es un script de explotación de CVE-2018-14714 en bash
Para determinar si el objetivo es vulnerable, el script primero verifica si el objetivo es accesible y si puede establecer una sesión de inicio de sesión.
Después, comprueba la existencia de páginas específicas y realiza una inyección basada en tiempo para ver si el sistema es vulnerable a la ejecución remota de código (RCE).
Si el sistema responde más lentamente al ejecutar un comando (como sleep 3), indica que el objetivo puede ser vulnerable.
Esto sucede porque el servidor tarda más tiempo en procesar el comando inyectado, y ese retraso confirma la vulnerabilidad.
El exploit funciona enviando una carga útil especialmente diseñada al objetivo que hace que el sistema ejecute comandos de forma no deseada, típicamente permitiendo la ejecución de comandos o la fuga de información.
La parte clave para detectar la vulnerabilidad es el retraso en el tiempo de respuesta, que muestra que el objetivo está ejecutando comandos basados en la entrada del usuario, confirmando que existe una vulnerabilidad de RCE.