
CVE-2020-14750 및 cve-2020-14882 취약점에 대한 PoC
CVE-2020-14750 및 cve-2020-14882 취약점에 대한 PoC
시스템이 취약한지 테스트하려면 다음을 사용하세요:
./test-CVE-2020-14750 nombredelhost:7001
현재 이 버전에서는 호스트가 취약한지만 보장합니다. 결과가 부정적이더라도 취약하지 않다는 보장은 없으며, 향후 버전에서 구현될 예정입니다. 업데이트: 응답을 통해 호스트가 취약한지 또는 테스트가 실패했는지 구분할 수 있습니다.
악용을 위해서는 첫 번째 매개변수로 호스트(포트 포함, "host:port" 형식)를 전달하고, 그 다음 매개변수로 실행할 명령어(예: "ifconfig lo")를 전달해야 합니다.
즉:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

사용된 페이로드는 제가 작성한 것이 아니며, https://github.com/jas502n/CVE-2020-14882 에 게시된 것을 사용했습니다.
Pedro Prieto Sánchez twitter: @PPrietoSanchez