Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15227 — Verificador basado en Python para CVE-2020-15227 que prueba aplicaciones Nette en busca de vulnerabilidades de ejecución remota de código a través de vectores file_put_contents y shell_exec. | Kitploit
Herramientas/GitHubGitHub/filipsedivy/cve-2020-15227
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones Web
GitHubfilipsedivy/cve-2020-15227

CVE-2020-15227

Verificador basado en Python para CVE-2020-15227 que prueba aplicaciones Nette en busca de vulnerabilidades de ejecución remota de código a través de vectores file_put_contents y shell_exec.

Ver Repositorio
111hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15227

¡DESCARGO DE RESPONSABILIDAD! No me hago responsable de su uso en entornos de producción, así que por favor NO lo hagas. Este artilugio es solo para demostración y para que los administradores de sistemas hagan pruebas.


Esta herramienta prueba la vulnerabilidad en nette/application.

Cómo solucionar la vulnerabilidad

Composer

Actualice la dependencia a la última versión.

  • nette/application >=3.0.6
  • nette/application >=2.4.16
  • nette/application >=2.3.14
  • nette/application >=2.2.10
  • nette/nette >= 2.1.13
  • nette/nette >= 2.0.19

Agregue una nueva dependencia roave/security-advisories al proyecto

Herramientas de parche de terceros

  • Herramienta PHP de @dg
  • Herramienta Bash de @spaze

Descripción

Lista de vulnerabilidades probadas:

  • file_put_contents
  • Nette\Utils\FileSystem::write
  • shell_exec

Requisitos

  • Python 3.x

Uso

root@kitploit:~
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com

O

root@kitploit:~
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com

asciicast

API

Ejemplo

root@kitploit:~
from CVE_2020_1522 import CVE_2020_15227

# Disable verbose
cve = CVE_2020_15227(verbose=False)

# Response True or False
result = cve.run("https://example.com")

if result is True:
    print('Fuck! Confirmed vulnerability! :-( Need update composer')
else:
    print('Good night! Everything is okay. :)')

Enlaces relacionados

  • cve.mitre.org - CVE-2020-15227
  • blog.nette.org - CVE-2020–15227: Vulnerabilidad potencial de ejecución remota de código
  • michalspacek.com - No dejes que los errores de seguridad te tomen por sorpresa
  • blog.nette.org - CVE-2020–15227: Error que potencialmente permite la ejecución remota de código
  • michalspacek.com - Que los errores de seguridad no te pillen desprevenido
  • phpfashion.com - Descubierta la primera vulnerabilidad en Nette, ¡actualiza!
Descargar herramienta