
Exploit do CVE-2020-15227
AVISO LEGAL! Não me responsabilizo pelo uso disso em ambiente real, então por favor NÃO faça isso. Essa coisa é apenas para demonstrar e para testar coisas para administradores de sistemas
Criei este exploit seguindo a publicação de um CVE de David Grudl (o fundador da Nette foundation) pois ele não resolveu o problema com muita rapidez, não fornecendo documentação (forma de explorar) para os profissionais de segurança inspecionarem possíveis comprometimentos e escondendo isso. Ok, vamos lá, pessoal.
Como pesquisador de segurança, desenvolvi um pequeno monstro (para fins educacionais e demonstrativos, é claro)
A vulnerabilidade de segurança explora o parâmetro callback no nette.micro. Não temos ideia de por que diabos isso existe (possível recurso de backdoor?)
O exploit tenta obter um reverse shell do servidor da vítima. A URL está codificada aqui, então sem estresse com edições no exploit.
PRs são bem-vindos!