
Netteフレームワークのコールバックパラメータを標的としたCVE-2020-15227の教育用エクスプロイト。リバースシェルの取得を実証し、セキュリティテストとセキュリティ意識の向上を目的としています。
免責事項! 本ツールを実際の環境で使用した場合の責任は一切負いませんので、絶対に使用しないでください。これは、システム管理者がテストを行うためのデモンストレーション用です。
このエクスプロイトは、David Grudl(Nette foundationの創設者)のCVE公開に従って作成しました。彼は問題を迅速に解決せず、セキュリティ関係者が侵害の可能性を調査するためのドキュメンテーション(エクスプロイト方法)を提供せず、隠蔽していました。では、始めましょう。
セキュリティ研究者として、私は小さなモンスターを作成しました(もちろん教育およびデモンストレーション目的です)。
このセキュリティ脆弱性は、nette.microのコールバックパラメータを悪用します。なぜそんなゴミが存在するのか全く理解できません(バックドア機能の可能性?)。
エクスプロイトは、被害サーバからリバースシェルを取得しようと試みます。URLはハードコードされているため、エクスプロイトの編集に悩む必要はありません。
PRを歓迎します!