
# Vérificateur basé sur Python pour CVE-2020-15227 qui teste les applications Nette pour les vulnérabilités d'exécution de code à distance via les vecteurs file_put_contents et shell_exec.
AVERTISSEMENT ! Je décline toute responsabilité quant à l'utilisation de cet outil dans un environnement réel, ne le faites PAS. Ce truc est juste pour démontrer et pour tester des choses pour les administrateurs systèmes.
Cet outil teste la vulnérabilité dans nette/application.
Mettez à jour la dépendance vers la dernière version.
nette/application >=3.0.6nette/application >=2.4.16nette/application >=2.3.14nette/application >=2.2.10nette/nette >= 2.1.13nette/nette >= 2.0.19Ajoutez une nouvelle dépendance roave/security-advisories au projet.
Liste des vulnérabilités testées :
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com
OU
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com
from CVE_2020_1522 import CVE_2020_15227
# Désactiver le mode verbeux
cve = CVE_2020_15227(verbose=False)
# Réponse True ou False
result = cve.run("https://example.com")
if result is True:
print('Merde ! Vulnérabilité confirmée ! :-(')
else:
print('Bonne nuit ! Tout va bien. :)')