
CVE-2020-15873의 개념 증명 - LibreNMS < v1.65.1에서의 블라인드 SQL 인젝션
CVE-2020-15873의 개념 증명(PoC) - LibreNMS < v1.65.1에서의 블라인드 SQL 인젝션
127.0.0.1로 설정하세요.$ python poc.py <ip addr:8000> librenms librenms
컨테이너에 셸을 획득합니다:
$ sudo docker exec -it librenms_vuln /bin/bash
LibreNMS에서 생성된 로그를 읽으려면:
$ tail -f /opt/librenms/logs/librenms.log
컨테이너에 셸을 획득합니다:
$ sudo docker exec -it librenms_db_vuln /bin/bash
데이터베이스를 실험하려면:
$ mysqld;
mysql> use librenms;
mysql> show tables;
mysql> SELECT * FROM users;