
Exploit scritto in Python per CVE-2018-15473 con threading e formati di esportazione
Il 15 agosto 2018, il seguente avviso è stato pubblicato sulla lista OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5
Il team di ShelIntel ha deciso di investire del tempo per scrivere un exploit per questa vulnerabilità. L'exploit qui sotto ha le seguenti caratteristiche:
usernameuserListoutputFileoutputFormatUn esempio di file di input degli username è fornito in exampleInput.txt
Un esempio di file di output dei risultati in formato List è fornito in exampleOutput.txt
Un esempio di file di output dei risultati in formato JSON è fornito in exampleOutput.json
Un esempio di file di output dei risultati in formato CSV è fornito in exampleOutput.csv
pip install -r requirements.txt=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473