
CVE-2020-15227 के लिए शैक्षिक एक्सप्लॉइट जो Nette फ्रेमवर्क के कॉलबैक पैरामीटर को लक्षित करके सुरक्षा परीक्षण और जागरूकता हेतु रिवर्स शेल अधिग्रहण प्रदर्शित करता है।
अस्वीकरण! मैं इसे वास्तविक वातावरण में उपयोग करने की कोई जिम्मेदारी नहीं लेता हूं, इसलिए कृपया ऐसा न करें। यह केवल प्रदर्शन और सिस्टम एडमिन के लिए परीक्षण के उद्देश्य से है।
मैंने यह एक्सप्लॉइट डेविड ग्रुडल (नेट फाउंडेशन के संस्थापक) के एक CVE के प्रकाशन के अनुसार बनाया है, क्योंकि उन्होंने इस समस्या को जल्दी से नहीं सुलझाया, सुरक्षा विशेषज्ञों को संभावित समझौते का निरीक्षण करने के लिए दस्तावेज़ीकरण (शोषण का तरीका) नहीं दिया, और इसे छिपा दिया। ठीक है, चलिए शुरू करते हैं।
एक सुरक्षा शोधकर्ता के रूप में मैंने एक छोटा राक्षस विकसित किया है (निश्चित रूप से शैक्षिक और प्रदर्शनात्मक उद्देश्यों के लिए)।
यह सुरक्षा भेद्यता nette.micro में कॉलबैक पैरामीटर का शोषण करती है। हमें नहीं पता कि यह बकवास क्यों मौजूद है (संभावित बैकडोर फीचर?)।
एक्सप्लॉइट पीड़ित सर्वर से रिवर्स शेल प्राप्त करने का प्रयास करता है। URL यहाँ हार्डकोड किया गया है, इसलिए एक्सप्लॉइट संपादनों की कोई चिंता नहीं।
PRs का स्वागत है!