
Time injector est un script d'exploitation de la CVE-2018-14714
Time injector est un script d'exploitation pour CVE-2018-14714 en bash
Pour déterminer si la cible est vulnérable, le script commence par vérifier si la cible est accessible et peut établir une session de connexion.
Ensuite, il vérifie l'existence de pages spécifiques et effectue une injection basée sur le temps pour voir si le système est vulnérable à l'exécution de code à distance (RCE).
Si le système répond plus lentement lors de l'exécution d'une commande (comme sleep 3), cela indique que la cible peut être vulnérable.
Cela se produit parce que le serveur prend plus de temps pour traiter la commande injectée, et ce délai confirme la vulnérabilité.
L'exploit fonctionne en envoyant une charge utile spécialement conçue à la cible, ce qui amène le système à exécuter des commandes de manière non prévue, permettant généralement l'exécution de commandes ou la fuite d'informations.
L'élément clé pour détecter la vulnérabilité est le délai de réponse, qui montre que la cible exécute des commandes en fonction des entrées de l'utilisateur, confirmant ainsi l'existence d'une vulnérabilité RCE.