
Just a couple exploits for CVE-2018-11510
CVE-2018-11510 के लिए कुछ एक्सप्लॉइट्स Kyle Lovett (@SquirrelBuddha) और मेरे (Matthew Fulton/@haqur) द्वारा। एक अनऑथेंटिकेटेड कमांड इंजेक्शन का उपयोग करके रूट शेल वापस प्राप्त करता है।
मेटास्प्लॉइट मॉड्यूल में रेपो में एक अलग पेलोड शामिल है। देखेंगे कि क्या मैं उन्हें निकट भविष्य में MSF के साथ पुल रिक्वेस्ट के माध्यम से शामिल करवा सकता हूँ।
लगता है कि बग अब पैच हो गया है, हालांकि मुझे यकीन है कि और भी बग खोजे जाने की प्रतीक्षा कर रहे हैं :D