Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/filipsedivy/cve-2020-15227
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications Web
GitHubfilipsedivy/cve-2020-15227

CVE-2020-15227

# Vérificateur basé sur Python pour CVE-2020-15227 qui teste les applications Nette pour les vulnérabilités d'exécution de code à distance via les vecteurs file_put_contents et shell_exec.

Voir le dépôt
111il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15227

AVERTISSEMENT ! Je décline toute responsabilité quant à l'utilisation de cet outil dans un environnement réel, ne le faites PAS. Ce truc est juste pour démontrer et pour tester des choses pour les administrateurs systèmes.


Cet outil teste la vulnérabilité dans nette/application.

Comment corriger la vulnérabilité

Composer

Mettez à jour la dépendance vers la dernière version.

  • nette/application >=3.0.6
  • nette/application >=2.4.16
  • nette/application >=2.3.14
  • nette/application >=2.2.10
  • nette/nette >= 2.1.13
  • nette/nette >= 2.0.19

Ajoutez une nouvelle dépendance roave/security-advisories au projet.

Outils de patch tiers

  • Outil PHP par @dg
  • Outil Bash par @spaze

Description

Liste des vulnérabilités testées :

  • file_put_contents
  • Nette\Utils\FileSystem::write
  • shell_exec

Prérequis

  • Python 3.x

Utilisation

root@kitploit:~
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com

OU

root@kitploit:~
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com

asciicast

API

Exemple

root@kitploit:~
from CVE_2020_1522 import CVE_2020_15227

# Désactiver le mode verbeux
cve = CVE_2020_15227(verbose=False)

# Réponse True ou False
result = cve.run("https://example.com")

if result is True:
    print('Merde ! Vulnérabilité confirmée ! :-(')
else:
    print('Bonne nuit ! Tout va bien. :)')

Liens connexes

  • cve.mitre.org - CVE-2020-15227
  • blog.nette.org - CVE-2020–15227 : Vulnérabilité potentielle d'exécution de code à distance
  • michalspacek.com - Ne vous laissez pas surprendre par les failles de sécurité
  • blog.nette.org - CVE-2020–15227: Chyba potenciálně umožňující vzdálené spuštění kódu
  • michalspacek.com - Ať vás bezpečnostní chyby nenachytají na švestkách
  • phpfashion.com - Objevena první zranitelnost v Nette, aktualizujte!
Télécharger l’outil