
CVE-2020-15227 एक्सप्लॉइट
अस्वीकरण! मैं इसे वास्तविक वातावरण में उपयोग करने की कोई जिम्मेदारी नहीं लेता हूँ, इसलिए कृपया ऐसा न करें। यह चीज़ केवल प्रदर्शन और सिसएडमिन के लिए परीक्षण के उद्देश्य से है।
मैंने इस एक्सप्लॉइट को डेविड ग्रुडल (नेट फाउंडेशन के संस्थापक) के CVE के प्रकाशन के अनुसार बनाया है।
एक सुरक्षा शोधकर्ता के रूप में, मैंने एक छोटा मॉन्स्टर विकसित किया (शैक्षिक और प्रदर्शनात्मक उद्देश्यों के लिए, और नैतिक कारणों से मैंने ऑटोफिक्सर भी बनाया है)।
सुरक्षा कमजोरी nette.micro में callback पैरामीटर का उपयोग करती है। हमें नहीं पता कि यह बकवास क्यों मौजूद है (संभावित बैकडोर सुविधा?)
एक्सप्लॉइट पीड़ित सर्वर से रिवर्स शेल प्राप्त करने का प्रयास करता है। URL यहाँ हार्डकोडेड है, इसलिए एक्सप्लॉइट संपादनों के बारे में कोई तनाव नहीं।
PRs का स्वागत है!