
CVE-2015-4852 का शोषण करने के लिए पायथन स्क्रिप्ट।
CVE-2015-4852 का शोषण करने के लिए पायथन स्क्रिप्ट।
हाल ही की एक व्यस्तता के दौरान, मैंने पाया कि Nessus अब पुष्टि के लिए कमजोरियों का सक्रिय रूप से शोषण कर रहा था। जब मैंने संबंधित nasl स्क्रिप्ट की जाँच की, तो मैंने पाया कि पेलोड इतना सामान्य था कि इसे एक स्टैंडअलोन स्क्रिप्ट पर उपयोग किया जा सकता है। इसलिए, मैंने उन सभी nasl स्क्रिप्ट्स से पेलोड एकत्र किए जो एक ही RCE कमजोरी (लेकिन अलग-अलग अनुप्रयोगों के लिए) का हिस्सा थे और उन्हें पायथन जादू के साथ लपेटा। अगली बार जब आप कोई कमजोर एप्लिकेशन देखें, तो इस स्क्रिप्ट का उपयोग करें।
Nikhil Sreekumar (@roo7break)