
CVE-2020-14750 और cve-2020-14882 भेद्यताओं के लिए PoC
CVE-2020-14750 और cve-2020-14882 कमजोरियों के लिए PoC
यह जाँचने के लिए कि कोई सिस्टम असुरक्षित है या नहीं, उपयोग करें:
./test-CVE-2020-14750 nombredelhost:7001
अभी, इस संस्करण में, यह केवल यह सुनिश्चित करता है कि होस्ट असुरक्षित है या नहीं; यदि परिणाम नकारात्मक है, तो यह गारंटी नहीं है कि यह असुरक्षित नहीं है, इसे अगले संस्करणों में लागू किया जाएगा। अद्यतन, प्राप्त प्रतिक्रिया के आधार पर यह अंतर करने में सक्षम है कि होस्ट असुरक्षित है या परीक्षण विफल हुआ है
इसके शोषण के लिए हमें पहले पैरामीटर के रूप में होस्ट को पास करना होगा, जिसमें पोर्ट "host:puerto" प्रारूप में शामिल हो, और अगले पैरामीटर वे कमांड होंगे जिन्हें निष्पादित करना है, उदाहरण के लिए "ifconfig lo"
अर्थात:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

उपयोग किया गया पेलोड मेरी रचना नहीं है, मैंने https://github.com/jas502n/CVE-2020-14882 पर प्रकाशित पेलोड का उपयोग किया है
Pedro Prieto Sánchez twitter: @PPrietoSanchez