
PoC pour les vulnérabilités CVE-2020-14750 et CVE-2020-14882
PoC pour les vulnérabilités CVE-2020-14750 et CVE-2020-14882
Pour tester si un système est vulnérable, utiliser :
./test-CVE-2020-14750 nombredelhost:7001
Pour l'instant, dans cette version, cela garantit seulement si l'hôte est vulnérable. Si le résultat est négatif, cela ne garantit pas qu'il ne soit pas vulnérable. Cela sera implémenté dans les versions suivantes. Mise à jour : capable de différencier, selon la réponse obtenue, si l'hôte est vulnérable ou si le test a échoué.
Pour son exploitation, nous devons lui passer comme premier paramètre l'hôte, incluant le port au format "hôte:port", et les paramètres suivants la commande à exécuter, par exemple "ifconfig lo".
C'est-à-dire :
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

La charge utile utilisée n'est pas de mon invention, j'ai utilisé celle publiée sur https://github.com/jas502n/CVE-2020-14882
Pedro Prieto Sánchez twitter : @PPrietoSanchez