
CVE-2020-15873 का प्रूफ ऑफ कॉन्सेप्ट - Librenms < v1.65.1 में ब्लाइंड SQL इंजेक्शन
CVE-2020-15873 का प्रूफ ऑफ कॉन्सेप्ट - Librenms < v1.65.1 में ब्लाइंड SQL इंजेक्शन
127.0.0.1 पर सेट करें।$ python poc.py <ip addr:8000> librenms librenms
कंटेनर के लिए एक शेल प्राप्त करें:
$ sudo docker exec -it librenms_vuln /bin/bash
LibreNMS द्वारा उत्पन्न लॉग्स को पढ़ने के लिए:
$ tail -f /opt/librenms/logs/librenms.log
कंटेनर के लिए एक शेल प्राप्त करें:
$ sudo docker exec -it librenms_db_vuln /bin/bash
डेटाबेस के साथ प्रयोग करने के लिए:
$ mysqld;
mysql> use librenms;
mysql> show tables;
mysql> SELECT * FROM users;