
Time injector एक CVE-2018-14714 शोषण स्क्रिप्ट है
TimeInjector एक CVE-2018-14714 शोषण स्क्रिप्ट है जो bash में लिखी गई है।
यह पता लगाने के लिए कि लक्ष्य असुरक्षित है या नहीं, स्क्रिप्ट पहले जाँच करती है कि लक्ष्य तक पहुँचा जा सकता है या नहीं और क्या वह एक लॉगिन सत्र स्थापित कर सकती है।
उसके बाद, यह विशिष्ट पृष्ठों के अस्तित्व की जाँच करती है और एक समय-आधारित इंजेक्शन करती है ताकि यह देखा जा सके कि सिस्टम रिमोट कोड निष्पादन (RCE) के प्रति असुरक्षित है या नहीं।
यदि सिस्टम किसी कमांड (जैसे sleep 3) को निष्पादित करने में धीमी प्रतिक्रिया देता है, तो यह संकेत करता है कि लक्ष्य असुरक्षित हो सकता है।
ऐसा इसलिए होता है क्योंकि सर्वर इंजेक्टेड कमांड को प्रोसेस करने में अधिक समय लेता है, और यह विलंब असुरक्षा की पुष्टि करता है।
यह शोषण लक्ष्य को एक विशेष रूप से तैयार पेलोड भेजकर काम करता है जो सिस्टम को अनपेक्षित तरीके से कमांड चलाने का कारण बनता है, आमतौर पर कमांड निष्पादन या सूचना लीक की अनुमति देता है।
असुरक्षा का पता लगाने का मुख्य हिस्सा प्रतिक्रिया समय विलंब है, जो दर्शाता है कि लक्ष्य उपयोगकर्ता इनपुट के आधार पर कमांड निष्पादित कर रहा है, जिससे यह पुष्टि होती है कि एक RCE असुरक्षा मौजूद है।