
Time injector は CVE-2018-14714 のエクスプロイトスクリプトです
TimeInjector は、bash で書かれた CVE-2018-14714 のエクスプロイトスクリプトです。
脆弱性の有無を判断するために、このスクリプトはまずターゲットにアクセス可能かどうか、そしてログインセッションを確立できるかどうかを確認します。
その後、特定のページの存在をチェックし、時間ベースのインジェクションを実行して、システムがリモートコード実行(RCE)に対して脆弱かどうかを確認します。
システムがコマンド(例:sleep 3)を実行した際に応答が遅くなる場合、そのターゲットは脆弱である可能性があります。
これは、サーバーが注入されたコマンドの処理に時間がかかるために発生し、その遅延が脆弱性を確認します。
このエクスプロイトは、特別に細工されたペイロードをターゲットに送信することで機能し、システムが意図しない方法でコマンドを実行するようになり、通常はコマンド実行や情報漏洩を可能にします。
脆弱性検出の鍵となるのは応答時間の遅延であり、これによりターゲットがユーザー入力に基づいてコマンドを実行していることが示され、RCE脆弱性の存在が確認されます。