
CVE-2018-15473 के लिए Python में लिखा गया एक्सप्लॉइट, जिसमें थ्रेडिंग और निर्यात प्रारूप हैं
15 अगस्त, 2018 को, OSS-Security सूची पर निम्नलिखित सलाह पोस्ट की गई थी: http://openwall.com/lists/oss-security/2018/08/15/5
ShelIntel टीम ने इस कमजोरी के लिए कुछ समय निवेश करने और एक शोषण लिखने का निर्णय लिया। नीचे दिए गए शोषण में निम्नलिखित विशेषताएं हैं:
username पैरामीटर के माध्यम सेuserList पैरामीटर के माध्यम सेoutputFile पैरामीटर के माध्यम सेoutputFormat पैरामीटर के माध्यम सेएक उदाहरण उपयोगकर्ता नाम इनपुट फ़ाइल exampleInput.txt में दी गई है
एक उदाहरण परिणाम आउटपुट फ़ाइल List प्रारूप में exampleOutput.txt में दी गई है
एक उदाहरण परिणाम आउटपुट फ़ाइल JSON प्रारूप में exampleOutput.json में दी गई है
एक उदाहरण परिणाम आउटपुट फ़ाइल CSV प्रारूप में exampleOutput.csv में दी गई है
pip install -r requirements.txt चलाएँ=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473