
Time injector è uno script di exploit per CVE-2018-14714
Time injector è uno script di sfruttamento per CVE-2018-14714 in bash
Per determinare se il target è vulnerabile, lo script funziona controllando prima se il target è accessibile e se può stabilire una sessione di login.
Successivamente, verifica l'esistenza di pagine specifiche ed esegue un'iniezione basata sul tempo per vedere se il sistema è vulnerabile all'esecuzione remota di codice (RCE).
Se il sistema risponde più lentamente durante l'esecuzione di un comando (come sleep 3), ciò indica che il target potrebbe essere vulnerabile.
Questo accade perché il server impiega più tempo per elaborare il comando iniettato, e quel ritardo conferma la vulnerabilità.
Lo sfruttamento funziona inviando un payload appositamente costruito al target, che causa l'esecuzione di comandi in modo non previsto, consentendo tipicamente l'esecuzione di comandi o la fuoriuscita di informazioni.
La parte chiave per rilevare la vulnerabilità è il ritardo nel tempo di risposta, che mostra che il target sta eseguendo comandi basati sull'input dell'utente, confermando l'esistenza di una vulnerabilità RCE.