
PoC per le vulnerabilità CVE-2020-14750 e cve-2020-14882
PoC per le vulnerabilità CVE-2020-14750 e cve-2020-14882
Per testare se un sistema è vulnerabile usare:
./test-CVE-2020-14750 nombredelhost:7001
Al momento, in questa versione, garantisce solo se l'host è vulnerabile; se il risultato è negativo non è garanzia che non sia vulnerabile, verrà implementato nelle prossime versioni. Aggiornamento, in grado di distinguere dalla risposta ottenuta se l'host è vulnerabile o se il test è fallito
Per sfruttare la vulnerabilità dobbiamo passargli come primo parametro l'host, includendo la porta nel formato "host:porta" e come parametri successivi il comando da eseguire, ad esempio "ifconfig lo".
Cioè:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

Il payload utilizzato non è di mia creazione, ho usato quello pubblicato su https://github.com/jas502n/CVE-2020-14882
Pedro Prieto Sánchez twitter: @PPrietoSanchez