
CVE-2020-15227 के लिए Python-आधारित चेकर जो file_put_contents और shell_exec वैक्टर के माध्यम से रिमोट कोड निष्पादन भेद्यता के लिए Nette अनुप्रयोगों का परीक्षण करता है।
अस्वीकरण! मैं इसे वास्तविक वातावरण में उपयोग करने की कोई जिम्मेदारी नहीं लेता, इसलिए कृपया ऐसा न करें। यह उपकरण केवल प्रदर्शन और सिस्टम प्रशासकों के परीक्षण के लिए है।
यह उपकरण nette/application में भेद्यता का परीक्षण करता है।
निर्भरता को नवीनतम संस्करण में अपडेट करें।
nette/application >=3.0.6nette/application >=2.4.16nette/application >=2.3.14nette/application >=2.2.10nette/nette >= 2.1.13nette/nette >= 2.0.19प्रोजेक्ट में एक नई निर्भरता roave/security-advisories जोड़ें।
परीक्षित भेद्यताओं की सूची:
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com
या
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com
from CVE_2020_1522 import CVE_2020_15227
# वर्बोज़ को अक्षम करें
cve = CVE_2020_15227(verbose=False)
# परिणाम True या False
result = cve.run("https://example.com")
if result is True:
print('धिक्कार! भेद्यता की पुष्टि हुई! :-( कॉम्पोज़र अपडेट की आवश्यकता है')
else:
print('शुभ रात्रि! सब ठीक है। :)')