
Time injector — это скрипт эксплуатации CVE-2018-14718.
Time injector — это скрипт эксплуатации уязвимости CVE-2018-14714 на bash
Чтобы определить, уязвима ли цель, скрипт сначала проверяет, доступна ли цель и можно ли установить сеанс входа в систему.
После этого он проверяет существование определённых страниц и выполняет временную инъекцию, чтобы выяснить, уязвима ли система для удалённого выполнения кода (RCE).
Если система отвечает медленнее при выполнении команды (например, sleep 3), это указывает на то, что цель может быть уязвима.
Это происходит потому, что сервер тратит больше времени на обработку внедрённой команды, и эта задержка подтверждает уязвимость.
Эксплойт работает путём отправки специально сформированной полезной нагрузки на цель, которая заставляет систему выполнять команды непредусмотренным образом, обычно позволяя выполнение команд или утечку информации.
Ключевой частью обнаружения уязвимости является задержка времени ответа, которая показывает, что цель выполняет команды на основе пользовательского ввода, что подтверждает наличие уязвимости RCE.