
Exploit écrit en Python pour CVE-2018-15473 avec multithreading et formats d'exportation
Le 15 août 2018, l'avis suivant a été publié sur la liste OSS-Security : http://openwall.com/lists/oss-security/2018/08/15/5
L'équipe ShelIntel a décidé d'investir du temps et d'écrire un exploit pour cette vulnérabilité. L'exploit ci-dessous possède les fonctionnalités suivantes :
usernameuserListoutputFileoutputFormatUn exemple de fichier d'entrée de noms d'utilisateur est fourni dans exampleInput.txt
Un exemple de fichier de sortie de résultats au format List est fourni dans exampleOutput.txt
Un exemple de fichier de sortie de résultats au format JSON est fourni dans exampleOutput.json
Un exemple de fichier de sortie de résultats au format CSV est fourni dans exampleOutput.csv
pip install -r requirements.txt=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473