
Скрипт массового обнаружения уязвимости удалённого выполнения кода в SolarWinds Orion API
Это скрипт для массового обнаружения уязвимости удаленного выполнения кода в SolarWinds Orion API (CVE-2020-10148).
Использование: Python CVE-2020-10148.py urls.txt
В файле urls.txt каждый URL на отдельной строке, уязвимые адреса выводятся в vul.txt
SolarWinds Orion 2020.2.1 HF 2 и версии ниже 2019.4 HF 6 подвержены этой уязвимости.
Инструмент предназначен только для безопасного тестирования специалистами по безопасности. Любые прямые или косвенные последствия и убытки, вызванные несанкционированным тестированием, ложатся на пользователя.