
Script Python per sfruttare CVE-2015-4852.
Script Python per sfruttare la vulnerabilità CVE-2015-4852.
Durante un recente engagement, ho scoperto che Nessus stava attivamente sfruttando vulnerabilità per confermarle. Quando ho controllato lo script nasl associato, ho scoperto che il payload era abbastanza generico da poter essere utilizzato in uno script standalone. Ho quindi raccolto i payload da tutti gli script nasl che facevano parte della stessa vulnerabilità RCE (ma per applicazioni diverse) e li ho avvolti con la magia di Python. La prossima volta che vedi un'applicazione vulnerabile, usa questo script.
Nikhil Sreekumar (@roo7break)
serialator.py - Script principale di exploitICMPListener.py - Per impostare un listener ICMP usando scapy. Utilizzato insieme a serialator.py per verificare se il target è vulnerabile o meno.ysoserial.jar o la sua generazione di payload