
CVE-2018-11510 के लिए बस कुछ शोषण
CVE-2018-11510 के लिए कुछ एक्सप्लॉइट्स Kyle Lovett (@SquirrelBuddha) और मेरे (Matthew Fulton/@haqur) द्वारा। एक अनऑथेंटिकेटेड कमांड इंजेक्शन का उपयोग करके रूट शेल वापस प्राप्त करता है।
मेटास्प्लॉइट मॉड्यूल में रेपो में एक अलग पेलोड शामिल है। देखेंगे कि क्या मैं उन्हें निकट भविष्य में MSF के साथ पुल रिक्वेस्ट के माध्यम से शामिल करवा सकता हूँ।
लगता है कि बग अब पैच हो गया है, हालांकि मुझे यकीन है कि और भी बग खोजे जाने की प्रतीक्षा कर रहे हैं :D