
CVE-2020-15227 exploit
¡DESCARGO DE RESPONSABILIDAD! No me hago responsable de su uso en un entorno real, así que por favor NO lo haga. Esta cosita es solo para demostrar y para pruebas para administradores de sistemas.
Hice este exploit según la publicación de un CVE de David Grudl (el fundador de Nette foundation).
Como investigador de seguridad, desarrollé un pequeño monstruo (con fines educativos y de demostración, por supuesto, y por razones éticas también hice un autofixer).
La vulnerabilidad de seguridad explota el parámetro callback en nette.micro. No tenemos idea de por qué existe esa porquería (¿posible característica de puerta trasera?).
El exploit intenta obtener una reverse shell del servidor víctima. La URL está codificada aquí, así que no hay preocupación por ediciones del exploit.
¡Se aceptan PRs!