
PoC para as vulnerabilidades CVE-2020-14750 e cve-2020-14882
PoC para as vulnerabilidades CVE-2020-14750 e cve-2020-14882
Para testar se um sistema é vulnerável use:
./test-CVE-2020-14750 nombredelhost:7001
De momento, nesta versão, apenas garante se o host é vulnerável; se o resultado for negativo, não é garantia de que não seja vulnerável, será implementado nas próximas versões. Atualização: capaz de diferenciar pela resposta obtida se o host é vulnerável ou se o teste falhou
Para a sua exploração, devemos passar como primeiro parâmetro o host, incluindo a porta no formato "host:porta" e nos parâmetros seguintes o comando a executar, por exemplo "ifconfig lo"
Ou seja:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

O payload usado não é de minha autoria; usei o publicado em https://github.com/jas502n/CVE-2020-14882
Pedro Prieto Sánchez twitter: @PPrietoSanchez