
Exploit CVE-2020-15227
AVISO LEGAL! Não me responsabilizo pelo uso em ambiente real, portanto, NÃO o faça. Essa coisa é apenas para demonstração e para testar coisas para administradores de sistemas.
Criei este exploit de acordo com a publicação de um CVE de David Grudl (o fundador da Nette foundation).
Como pesquisador de segurança, desenvolvi um pequeno monstro (para fins educacionais e demonstrativos, claro, e por razões éticas também criei um autofixer).
A vulnerabilidade de segurança explora o parâmetro callback no nette.micro. Não temos ideia de por que essa porcaria existe (possível recurso de backdoor?).
O exploit tenta obter um reverse shell do servidor vítima. A URL está hardcoded aqui, então sem estresse com edições no exploit.
PRs são bem-vindos!