
Exploit escrito em Python para CVE-2018-15473 com threading e formatos de exportação
Em 15 de agosto de 2018, o seguinte aviso foi postado na lista OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5
A equipe ShelIntel decidiu investir algum tempo e escrever um exploit para esta vulnerabilidade. O exploit abaixo possui as seguintes funcionalidades:
usernameuserListoutputFileoutputFormatUm arquivo de entrada de exemplo com nomes de usuário é fornecido em exampleInput.txt
Um arquivo de saída de exemplo no formato Lista é fornecido em exampleOutput.txt
Um arquivo de saída de exemplo no formato JSON é fornecido em exampleOutput.json
Um arquivo de saída de exemplo no formato CSV é fornecido em exampleOutput.csv
pip install -r requirements.txt=======
docker build -t cve-2018-15473 .
docker run cve-2018-15473 -h
docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473