Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-15227 — Verificador baseado em Python para CVE-2020-15227 que testa aplicativos Nette para vulnerabilidades de execução remota de código por meio de vetores file_put_contents e shell_exec. | Kitploit
Ferramentas/GitHubGitHub/filipsedivy/cve-2020-15227
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações Web
GitHubfilipsedivy/cve-2020-15227

CVE-2020-15227

Verificador baseado em Python para CVE-2020-15227 que testa aplicativos Nette para vulnerabilidades de execução remota de código por meio de vetores file_put_contents e shell_exec.

Ver Repositório
117há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15227

AVISO! Não me responsabilizo pelo uso deste código em ambiente real, portanto, NÃO o faça. Esta ferramenta é apenas para demonstração e teste para administradores de sistemas.


Esta ferramenta testa a vulnerabilidade no nette/application.

Como corrigir a vulnerabilidade

Composer

Atualize a dependência para a versão mais recente.

  • nette/application >=3.0.6
  • nette/application >=2.4.16
  • nette/application >=2.3.14
  • nette/application >=2.2.10
  • nette/nette >= 2.1.13
  • nette/nette >= 2.0.19

Adicione uma nova dependência roave/security-advisories ao projeto.

Ferramentas de patch de terceiros

  • Ferramenta PHP por @dg
  • Ferramenta Bash por @spaze

Descrição

Lista de vulnerabilidades testadas:

  • file_put_contents
  • Nette\Utils\FileSystem::write
  • shell_exec

Requisitos

  • Python 3.x

Uso

git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com

OU

wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com

asciicast

API

Exemplo

from CVE_2020_1522 import CVE_2020_15227

# Desabilitar verbose
cve = CVE_2020_15227(verbose=False)

# Retorna True ou False
result = cve.run("https://example.com")

if result is True:
    print('Fodeu! Vulnerabilidade confirmada! :-( Precisa atualizar o composer')
else:
    print('Boa noite! Está tudo bem. :)')

Links relacionados

  • cve.mitre.org - CVE-2020-15227
  • blog.nette.org - CVE-2020–15227: Vulnerabilidade Potencial de Execução Remota de Código
  • michalspacek.com - Não deixe bugs de segurança te pegarem desprevenido
  • blog.nette.org - CVE-2020–15227: Chyba potenciálně umožňující vzdálené spuštění kódu
  • michalspacek.com - Ať vás bezpečnostní chyby nenachytají na švestkách
  • phpfashion.com - Objevena první zranitelnost v Nette, aktualizujte!
Baixar ferramenta