
Exploit escrito en Python para CVE-2018-15473 con hilos y formatos de exportación
El 15 de agosto de 2018, se publicó el siguiente aviso en la lista OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5
El equipo ShelIntel decidió invertir algo de tiempo y escribir un exploit para esta vulnerabilidad. El exploit a continuación tiene las siguientes características:
usernameuserListoutputFileoutputFormatSe proporciona un archivo de entrada de nombres de usuario de ejemplo en exampleInput.txt
Se proporciona un archivo de resultados de ejemplo en formato Lista en exampleOutput.txt
Se proporciona un archivo de resultados de ejemplo en formato JSON en exampleOutput.json
Se proporciona un archivo de resultados de ejemplo en formato CSV en exampleOutput.csv
pip install -r requirements.txt=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473