
CVE-2020-15227 익스플로잇
면책 조항! 실제 환경에서 사용하는 것에 대한 책임을 지지 않으므로 절대 하지 마십시오. 이 도구는 단지 시연 및 시스템 관리자를 위한 테스트 용도입니다.
이 익스플로잇은 David Grudl(Nette 재단 설립자)의 CVE 공개에 따라 제작했습니다.
보안 연구원으로서 저는 작은 괴물을 개발했습니다(물론 교육 및 시연 목적이며, 윤리적 이유로 자동 수정 기능도 만들었습니다).
이 보안 취약점은 nette.micro의 callback 매개변수를 악용합니다. 왜 이런 쓰레기가 존재하는지 모르겠습니다(백도어 기능일 가능성?).
익스플로잇은 피해자 서버에서 리버스 셸을 획득하려고 시도합니다. URL은 하드코딩되어 있으므로 익스플로잇 편집에 대한 스트레스는 없습니다.
PR은 환영합니다!