
CVE-2020-15873のPoC - Librenms < v1.65.1におけるブラインドSQLインジェクション
CVE-2020-15873 の概念実証 - Librenms < v1.65.1 におけるブラインドSQLインジェクション
127.0.0.1 に設定します。$ python poc.py <ip addr:8000> librenms librenms
コンテナへのシェルを取得します:
$ sudo docker exec -it librenms_vuln /bin/bash
LibreNMS が生成するログを読み取るには:
$ tail -f /opt/librenms/logs/librenms.log
コンテナへのシェルを取得します:
$ sudo docker exec -it librenms_db_vuln /bin/bash
データベースで試すには:
$ mysqld;
mysql> use librenms;
mysql> show tables;
mysql> SELECT * FROM users;