
Exploit per CVE-2020-15227
DICHIARAZIONE DI NON RESPONSABILITÀ! Non mi assumo alcuna responsabilità per l'uso in ambienti reali, quindi per favore NON fatelo. Questo aggeggio serve solo a scopo dimostrativo e per testare cose per gli amministratori di sistema.
Ho creato questo exploit in seguito alla pubblicazione di una CVE di David Grudl (il fondatore della fondazione Nette) poiché non ha risolto il problema abbastanza rapidamente, non fornendo documentazione (la modalità di sfruttamento) ai tecnici della sicurezza per ispezionare una possibile compromissione e nascondendo il tutto. Ok, eccoci qui, amico.
In qualità di ricercatore di sicurezza ho sviluppato un piccolo mostro (per scopi educativi e dimostrativi, ovviamente).
La vulnerabilità di sicurezza sfrutta il parametro callback in nette.micro. Non abbiamo idea del perché esista quella schifezza (possibile funzionalità backdoor?).
L'exploit tenta di ottenere una reverse shell dal server vittima. L'URL è hardcoded qui, quindi nessuno stress per modifiche all'exploit.
Le PR sono benvenute!