
Verificador basado en Python para CVE-2020-15227 que prueba aplicaciones Nette en busca de vulnerabilidades de ejecución remota de código a través de vectores file_put_contents y shell_exec.
¡DESCARGO DE RESPONSABILIDAD! No me hago responsable de su uso en entornos de producción, así que por favor NO lo hagas. Este artilugio es solo para demostración y para que los administradores de sistemas hagan pruebas.
Esta herramienta prueba la vulnerabilidad en nette/application.
Actualice la dependencia a la última versión.
nette/application >=3.0.6nette/application >=2.4.16nette/application >=2.3.14nette/application >=2.2.10nette/nette >= 2.1.13nette/nette >= 2.0.19Agregue una nueva dependencia roave/security-advisories al proyecto
Lista de vulnerabilidades probadas:
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com
O
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com
from CVE_2020_1522 import CVE_2020_15227
# Disable verbose
cve = CVE_2020_15227(verbose=False)
# Response True or False
result = cve.run("https://example.com")
if result is True:
print('Fuck! Confirmed vulnerability! :-( Need update composer')
else:
print('Good night! Everything is okay. :)')