
Verificador baseado em Python para CVE-2020-15227 que testa aplicativos Nette para vulnerabilidades de execução remota de código por meio de vetores file_put_contents e shell_exec.
AVISO! Não me responsabilizo pelo uso deste código em ambiente real, portanto, NÃO o faça. Esta ferramenta é apenas para demonstração e teste para administradores de sistemas.
Esta ferramenta testa a vulnerabilidade no nette/application.
Atualize a dependência para a versão mais recente.
nette/application >=3.0.6nette/application >=2.4.16nette/application >=2.3.14nette/application >=2.2.10nette/nette >= 2.1.13nette/nette >= 2.0.19Adicione uma nova dependência roave/security-advisories ao projeto.
Lista de vulnerabilidades testadas:
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com
OU
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com
from CVE_2020_1522 import CVE_2020_15227
# Desabilitar verbose
cve = CVE_2020_15227(verbose=False)
# Retorna True ou False
result = cve.run("https://example.com")
if result is True:
print('Fodeu! Vulnerabilidade confirmada! :-( Precisa atualizar o composer')
else:
print('Boa noite! Está tudo bem. :)')