
SolarWinds Orion API 远程代码执行漏洞批量检测脚本
Ce script est un script de détection par lots de la vulnérabilité d'exécution de code à distance de l'API SolarWinds Orion (CVE-2020-10148).
Utilisation : Python CVE-2020-10148.py urls.txt
Chaque URL dans urls.txt doit être sur une ligne séparée. Les adresses vulnérables seront affichées dans vul.txt.
SolarWinds Orion 2020.2.1 HF 2 et versions antérieures à 2019.4 HF 6 sont affectées par cette vulnérabilité.
Cet outil est destiné uniquement aux tests de sécurité effectués par les professionnels de la sécurité. Toute conséquence directe ou indirecte ainsi que les pertes résultant d'une détection non autorisée sont de la seule responsabilité de l'utilisateur.