
CVE-2020-14750 および cve-2020-14882 の脆弱性用の PoC
CVE-2020-14750 および cve-2020-14882 の脆弱性向け PoC
システムが脆弱かどうかをテストするには、次を使用します:
./test-CVE-2020-14750 nombredelhost:7001
現時点では、このバージョンはホストが脆弱であることのみを保証します。結果が否定的であっても、脆弱でないことを保証するものではありません。今後のバージョンで実装される予定です。 更新: 取得した応答によって、ホストが脆弱であるか、テストが失敗したかを区別できるようになりました。
悪用するには、最初のパラメータとしてホストをポート付きで "host:ポート" の形式で渡し、次のパラメータとして実行するコマンドを渡す必要があります。例: "ifconfig lo"
つまり:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

使用したペイロードは私の作成ではありません。https://github.com/jas502n/CVE-2020-14882 で公開されているものを使用しました。
Pedro Prieto Sánchez twitter: @PPrietoSanchez