
CVE-2020-15227 exploit
AVERTISSEMENT ! Je décline toute responsabilité quant à l'utilisation de cet outil dans un environnement réel, ne le faites PAS. Ce bidule est uniquement destiné à démontrer et à tester des choses pour les administrateurs système.
J'ai créé cet exploit suite à la publication d'un CVE par David Grudl (le fondateur de la fondation Nette).
En tant que chercheur en sécurité, j'ai développé un petit monstre (à des fins éducatives et de démonstration bien sûr, et pour des raisons éthiques, j'ai aussi créé un autofixer).
La vulnérabilité de sécurité exploite le paramètre callback dans nette.micro. Nous n'avons aucune idée de pourquoi cette merde existe (fonctionnalité backdoor possible ?).
L'exploit tente d'obtenir un shell inversé depuis le serveur victime. L'URL est codée en dur ici, donc pas de stress avec les modifications de l'exploit.
Les PRs sont les bienvenues !