
CVE-2020-15227 エクスプロイト
免責事項!私は、このツールを実際の環境で使用した責任を負いませんので、絶対に行わないでください。これはデモンストレーション用であり、システム管理者がテストするためのものです。
私は、Nette財団の創設者であるDavid Grudl氏のCVE公開に基づいてこのエクスプロイトを作成しました。
セキュリティ研究者として、私は小さなモンスターを開発しました(もちろん教育およびデモンストレーション目的であり、倫理的な理由から自動修正機能も作りました)。
このセキュリティ脆弱性は、nette.microのコールバックパラメータを悪用します。なぜそのようなクソが存在するのかわかりません(バックドア機能の可能性?)。
エクスプロイトは、被害サーバからリバースシェルを取得しようとします。URLはここにハードコードされているので、エクスプロイトの編集について心配する必要はありません。
PRは歓迎します!