
Exploit educativo para CVE-2020-15227 dirigido al parámetro callback del framework Nette para demostrar la obtención de una reverse shell para pruebas de seguridad y concienciación.
¡DESCARGO DE RESPONSABILIDAD! No asumo ninguna responsabilidad por su uso en un entorno real, así que por favor NO lo hagas. Esta cosita es solo para demostrar y probar cosas para los administradores de sistemas.
Hice este exploit según la publicación de un CVE de David Grudl (el fundador de la fundación Nette), ya que no resolvió el problema con suficiente rapidez, no proporcionó documentación (manera de explotar) a los chicos de seguridad para inspeccionar un posible compromiso y lo ocultó. Bien, aquí vamos, hombre.
Como investigador de seguridad, desarrollé un pequeño monstruo (con fines educativos y demostrativos, por supuesto).
La vulnerabilidad de seguridad explota el parámetro callback en nette.micro. No tenemos idea de por qué diablos existe eso (¿posible característica de puerta trasera?).
El exploit intenta obtener una shell inversa del servidor víctima. La URL está codificada aquí, así que no te preocupes por editar el exploit.
¡Los PRs son bienvenidos!